有名、圧縮・解凍ソフト「Lhaca」に脆弱性が発覚
シマンテックは25日、同社のブログSecurity Response Weblog にて
日本で人気のある圧縮・解凍ソフト「Lhaca」 のデラックス版Ver1.2.0に
脆弱性があると発表しました
私も利用していますよ
ブログによると、脆弱性の内容は、特別な細工が施されたLZHファイルを「Lhaca」で
開くと同ソフトが強制終了したり、任意のコードが実行されるというものだそうですね
ソフトの作者のページを見たところ、早速修正版であるVer1.2.1が公開されていました
しかし、まだ詳細な動作確認を行なっていないため、ベータ版のようです
有名ソフトになると、やはり利用者が多くなるので、影響は大きくなりますよね
でも、作者の方には、これからも頑張ってソフト開発をして欲しいです
自分も自作ソフトを開発して公開できるように頑張ります
------------------------------------------------------------------------
報道ページ:
Beware of LZH Security Response Weblog
作者ページ: