圧縮解凍ソフト「Lhaz」の脆弱性を修正したバージョン1.34が、作者のページで25日に公開された。
Lhazの旧バージョンであるバージョン1.33には、特別な細工をした圧縮ファイルをLhazで開いた場合に任意のプログラムを実行させられる脆弱性が存在し、実際にこの脆弱性を悪用するトロイの木馬も確認されていた。
21日には、脆弱性を修正したバージョン1.34のベータ版が作者のページで公開された。その後、いくつかの不具合の修正が行なわれ、Lhaz 1.34の正式版が公開された。
関連情報
■URL
Lhazの配布ページ
http://www.chitora.jp/lhaz.html
■関連記事
・ 国産解凍ツール「Lhaz」の脆弱性を狙うゼロデイ攻撃(2007/08/20)
・ 「Lhaz」の脆弱性を修正したベータ版が公開(2007/08/21)
・ Lhazへのゼロデイ攻撃は、「終戦記念日」に便乗した手口?(2007/08/22)
( 三柳英樹 )
2007/08/27 20:55
- ページの先頭へ-
|