「Lhaplus」に脆弱性、最新版にアップデートを

「Lhaplus」に脆弱性が発見された。
悪意のあるLZHファイルをLhaplusで展開しただけで、ウイルスなどに感染するおそれがあります。
既に対応版が公開されているので使ってる人は、最新版にアップデートをしましょう。

情報処理推進機構IPA)は22日、ファイル圧縮・展開ソフト「Lhaplus」にバッファオーバーフローの脆弱性が存在すると警告した。

 発見された脆弱性は、Lhaplusのバージョン1.55およびそれ以前のバージョンに存在し、LZH形式のファイルを展開する際にバッファオーバーフローが発生する可能性があるというもの。この脆弱性を悪用された場合、悪意のあるLZHファイルをLhaplusで展開しただけで、意図しないプログラムを実行させられる危険がある。