無料解凍ソフトLhasaとLhaplusにセキュリティの脆弱性

 無料解凍ソフトLhasaとLhaplusにセキュリティの脆弱性の問題が発見されたって話だ。

解凍ソフトLhasaのセキュリティ問題

 Lhasaは実行ファイルを読み込む際のファイル検索パスに関する問題から、意図しない実行ファイルを読み込んでしまうもので、バージョン0.19以前に存在。

Lhaplusのセキュリティ問題

 一方、Lhaplusは意図しないDLLを読み込んでしまうもので、どちらもプログラムを実行している権限で任意のコードを実行される可能性がある

対策方法

 対策は、Lhasaは0.20、Lhaplusは1.58にバージョンアップすること

 Lhasa0.20のダウンロードは、こちら

 Lhaplusは1.58のダウンロードはこちらこっち

 使ってる人はお早めに最新バージョンにUPしよう。

コメントを残す




*

日本語が含まれない投稿は無視されますのでご注意ください。(スパム対策)

Menu

HOME

 TOP