【セキュリティ】老舗の圧縮・解凍ソフト「Lhaz」「Lhaz+」に脆弱性、修正版が公開

続きを読む
はてなブックマークに追加
1: 2017/07/04(火) 00:38:18.81 _USER9
老舗の圧縮・解凍ソフト「Lhaz」「Lhaz+」に脆弱性、修正版が公開 - 窓の杜
http://forest.watch.impress.co.jp/docs/news/1068510.html

 老舗の圧縮・解凍ソフト「Lhaz」v2.5.0および「Lhaz+」v3.5.0が、1日に公開された。本バージョンはそれぞれ2件の脆弱性を修正したセキュリティアップデートとなっているので、更新を怠らないようにしたい。

 「Lhaz」は、書庫ファイルの圧縮・解凍・閲覧・テストを行うシンプルなツール。ファイルの右クリックメニューから簡単に書庫ファイルを操作できるほか、書庫ファイルを解凍せずに内容を閲覧することが可能。外部DLLを導入しなくても、アプリケーション単体で主要な書庫ファイル形式をサポートしているのも魅力だ。さらに「Lhaz+」では、“Google ドライブ”“OneDrive”“Dropbox”といったクラウドストレージを扱うことができる。

 今回のアップデートでは、インストーラーおよび自己解凍書庫ファイルの実行処理における検索パスに問題があり、意図しないDLLを読み込んでしまう脆弱性が修正された。最悪の場合、インターネット越しに任意のDLLを実行される恐れがある。影響するバージョンは「Lhaz」v2.4.0以前および「Lhaz+」v3.4.0以前のすべてのバージョンとなっており、それぞれv2.5.0/v3.5.0へのアップデートが推奨されている。

 そのほかにも本バージョンでは、コンパイラーが「Visual Studio 2017 Community」へ変更された。「unrarsrc」「XZ Utils」「zlib」といったライブラリのアップデートも行われている。また、「Lhaz+」では“OneDrive”を利用するための修正が施された。

 「Lhaz」「Lhaz+」は64bit版を含むWindows XP/Vista/7/8/10に対応するフリーソフトで、現在作者のWebサイトからダウンロードできる。なお、「Lhaz」の動作には「Visual Studio 2017 の Microsoft Visual C++ 再頒布可能パッケージ(x86)」が必要なので注意。「Lhaz+」の動作にはさらに.NET Framework 4が必要となる。


引用元: http://ai.2ch.sc/test/read.cgi/newsplus/1499096298/
続きを読む

新着画像

注目記事

新着記事

【AKB48】メンバーは宿先のホテルでAVをよく見るらしい【村山彩希】2021/10/30 15:03
弊社情シス、ZIPと別メールでパスワードを送る運用に疑問を感じ画期的なシステムを導入!2021/10/30 14:11
【AKB48】酒にグッズを浸すのはもう古い!これからのオタ活を変える新グッズが登場!!2021/10/30 14:03
広島カイル・バードが31日帰国 去就は未定 今季加入し中継ぎワンポイントなどで33試合登板2021/10/30 14:00
「ベストヒット歌謡祭」にAKB48が出演決定!2021/10/30 13:03
【女性自身】怒りのぱんつ告発で支持を集めた元バイトAKBラーメン屋店主、数々の疑惑噴出し大ピンチ2021/10/30 12:03
【祝】指原莉乃のYoutubeが登録者数100万人突破!!!【さしはらちゃんねる】2021/10/30 11:03
【AKB48G】2021年度MVP渋谷凪咲、新人王本郷柚巴、カムバック賞本田仁美、逆MVP鈴木優香2021/10/30 10:03
ロッテ小窪哲也が現役引退「本当に幸せなプロ野球人生でした」13年プレーしたカープにも感謝2021/10/30 10:00