« 「Second Life」に脆弱性、ユーザー名とパスワードが盗まれる恐れ | Main | Apple QuickTime に任意のコマンドが実行される脆弱性 »

›9 21, 2007

「Lhaplus」に危険度の高い脆弱性、最新版へのアップデートを

[ PCニュース ]

 そんな形式は扱ったことはないですがアップデートした。最近は個別の圧縮ソフトが狙われているのですか

 この脆弱性は、Lhaplusのバージョン1.54 beta 1およびそれ以前のバージョンに存在し、ARJ形式のファイルを展開する際にバッファオーバーフローが発生する可能性があるというもの。これを悪用された場合、メールなどで送られてきた圧縮ファイルをLhaplusで展開しただけで、意図しないプログラムを実行させられる危険がある。

「Lhaplus」に危険度の高い脆弱性、最新版へのアップデートを


Posted by kroko 0 Comments: / 0 TrackBack
Comments
Post a comment












Remember personal info?