MAKIZOU.COM

WEB系SEのホームページ作成&サーバ構築運用メモ

+Lhaca、修正後にまた脆弱性…

修正したばかりの+Lhacaにまた脆弱性、新たな修正版をリリース

 このほど脆弱性が指摘され、修正版が公開されたばかりの圧縮・解凍ソフトウェア「+Lhaca」に新たな脆弱性が発見された。

 発見された脆弱性は、スタックバッファオーバーフローを引き起こす可能性があり、この脆弱性を悪用したLZH圧縮ファイルを処理すると、アプリケーションをクラッシュさせたり、任意のコード実行が可能になるという。

該当する問題を消去したバージョンが作者様のサイトに掲載されておりました。
ただ、しばらくは本バージョンを正式版とはせずに、詳細な動作確認が行われた後に正式版にするとの事です。

ご利用なさっている方はお早めに対応しましょ。

  • カテゴリ:徒然なるままに
  • 公開日:
  • 1つ星2つ星3つ星4つ星5つ星
    Loading ... Loading ...
    ↑ 記事評価をお願いします。

コメント&トラックバック

トラックバック用URL

コメント




使用できるXHTMLタグ <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>