「Lhasa」「Lhaplus」に脆弱性、修正版を公開 -INTERNET Watch(情報元のブックマーク数)

個人的にはLHAはあえて使わないようにしている。

解凍ソフト「Lhasa」と圧縮・解凍ソフト「Lhaplus」に脆弱性が発見され、IPAJPCERT/CCが運営する脆弱性対策情報ポータルサイトJVN」で情報が公開された。
Lhasaに発見された脆弱性は、圧縮ファイルを展開する際に読み込む実行ファイルの検索パスの問題により、意図しない実行ファイルを読み込んでしまう可能性があるもの。Lhasaのバージョン0.19以前に影響がある。
Lhaplusに発見された脆弱性は、圧縮ファイルを展開する際に読み込むDLLの検索パスの問題により、意図しないDLLを読み込んでしまう可能性があるもの。Lhaplusのバージョン1.57以前に影響がある。

「Lhasa」「Lhaplus」に脆弱性、修正版を公開 -INTERNET Watch Watch

screenshot