「UNLHA32.DLL」「UNARJ32.DLL」「LHMelt」に脆弱性見つかる アップデート公開
1 :
理学療法士(香川県):
定番の圧縮・解凍用DLL「UNLHA32.DLL」などの作者として知られるMicco氏は10日、
同氏が開発している圧縮・解凍用DLL「UNLHA32.DLL」「UNARJ32.DLL」および圧縮・解凍ソフト「LHMelt」に、
ヒープオーバーフローの脆弱性が存在することを公表した。また同日、当該の脆弱性を修正した各ソフトの最新版を公開した。
最新版のバージョンは、「UNLHA32.DLL」がv2.62a、「UNARJ32.DLL」がv1.10a、「LHMelt」が1.61b となっている。
いずれもWindows 95/98/Me/NT 3.5/NT 4.0/2000/XP/Server 2003/VistaおよびWindows 3.1用のWin32s環境に対応するフリーソフトで、
現在作者のホームページからダウンロードできる。また、「UNLHA32.DLL」「UNARJ32.DLL」は窓の杜ライブラリからもダウンロード可能。
なお、「UNLHA32.DLL」「UNARJ32.DLL」はほかの圧縮・解凍ソフトに同梱されていたり、圧縮・解凍ソフトのDLL自動インストール機能に
よりインストールされることがある。圧縮・解凍ソフトを利用しているユーザーは、これらのDLLを自分でインストールした覚えがなくても、
ソフトのReadmeやヘルプ、説明書などを参考にインストールの有無やバージョンを確認してほしい。
●脆弱性の影響
本脆弱性の影響により、「UNLHA32.DLL」「UNARJ32.DLL」では、任意のコードを実行されたり、サービス運用妨害(DoS)攻撃を
受けるおそれがある。DoS攻撃については、レジストリ情報などが利用されることにより、「UNLHA32.DLL」「UNARJ32.DLL」以外の
アプリケーションも影響を受ける可能性があるという。
一方「LHMelt」では、本脆弱性の影響により任意のコードを実行されたり、同ソフトが強制終了するおそれがある。
また、同ソフトに同梱されている圧縮・解凍用DLL「LMLzh32.DLL」にも同様の脆弱性があり、任意コードの実行や強制終了のおそれがある。
「LHMelt」を最新版にバージョンアップすることで、「LMLzh32.DLL」も脆弱性が修正された最新版へ更新される。
http://www.forest.impress.co.jp/article/2007/11/12/lhafix.html
2 :
外来種(愛知県):2007/11/12(月) 23:23:28 ID:JBGx1Fhm0
き・・・
丸々コピペかよ
4 :
巫女(大阪府):2007/11/12(月) 23:25:37 ID:HaowGUuH0
こ、脆弱性でハックされたPCなんて存在するのかよ。
俺のcaldixが火を噴くときがきたようだ
6 :
狩人(東京都):2007/11/12(月) 23:31:06 ID:vqJOESuO0
DLLってなんて読むの?
7 :
塗装工(dion軍):2007/11/12(月) 23:31:33 ID:GCZPFrdu0
ラプラス最強
ディエルエル
9 :
接客業(dion軍):2007/11/12(月) 23:32:34 ID:CQm2iLFY0
LHMeltとかマジ懐かしい・・・Win95のソフトじゃねえかそれ
10 :
おたく(神奈川県):2007/11/12(月) 23:32:48 ID:sU553ccS0
ラプラスはアイコン以外完全にLhaForgeの劣化版
アイコンだけとっておいて素直に移行するべき
12 :
チャイドル(長屋):2007/11/12(月) 23:34:38 ID:2HI6ANBe0
で、おまいら着尺製を突かれたことってある?
13 :
犯人(愛知県):2007/11/12(月) 23:35:59 ID:O1ZsqF7w0
>Windows 95/98/Me/NT 3.5/NT 4.0/2000/XP/Server 2003/VistaおよびWindows 3.1用
16bit対応ワロタ
>>6 ダイナミック リンク ライブラリ
Dynamic Link Library
>>11 ZIPパス破り(総当り法)もできるの?
14 :
空軍(大阪府):2007/11/12(月) 23:36:16 ID:exAVSCGJ0
久々にcaldixの出番が来たようだぜ!
15 :
留学生(アラバマ州):2007/11/12(月) 23:37:29 ID:Jh8NnlBy0
zipが優秀すぎる
も・・・
17 :
イベント企画(千葉県):2007/11/12(月) 23:39:07 ID:AAwiOaDD0
cafevn
読んでね.txt
のお出ましか。
DLL懐かしいなw
20 :
理学療法士(香川県):2007/11/12(月) 23:41:14 ID:zt0MJ6Ck0
>>13 16bitというか・・・Win32sで動くんだよね
21 :
犯人(愛知県):2007/11/12(月) 23:42:08 ID:O1ZsqF7w0
>>15 圧縮率ならtar.bz2や7zが圧倒的だぞ
公式7zの超圧縮モードは圧縮する時にメモリ700MB以上食うけど
どっちも圧縮解凍が遅いから、そうそう再び使うことのないものの圧縮に向いてる
Win32sナツカスス
23 :
のびた(茨城県):2007/11/12(月) 23:42:24 ID:4ys0JD1J0
noahで楽々更新
24 :
さくにゃん(東日本):2007/11/12(月) 23:42:28 ID:JS2K+5Vi0
久しぶりに俺のcaldixが火を噴いた
25 :
レースクイーン(アラバマ州):2007/11/12(月) 23:42:43 ID:1FB+x2sO0
最近使われなくなったね
26 :
とき(石川県):2007/11/12(月) 23:42:47 ID:7JNmp50n0
もう7zipでいいじゃん
27 :
鉱夫(アラバマ州):2007/11/12(月) 23:43:19 ID:uhYRE8WY0
caldix便利だなあ
28 :
現職(北海道):2007/11/12(月) 23:43:33 ID:wZCrbnID0
Microsoft 圧縮 (LZH 形式) フォルダでいいや
Lhaplus Lhaz 7-zip Winrar
30 :
牛(北海道):2007/11/12(月) 23:44:26 ID:Tu5ypd6y0
今日のZIPスレかと思ったが甘かったようだな
31 :
組立工(大阪府):2007/11/12(月) 23:44:40 ID:9izvB5kd0
破壊力ばつ牛ン
zipがこんなに流行るとは思ってもみなかった
33 :
通訳(兵庫県):2007/11/12(月) 23:45:57 ID:tPMtjkDv0
>>14 最初何を言ってるのか分からなかったが、CLWINのarchiveDLLなんちゃらの所の使い方を今まで間違っていたことに初めて気づいた。
UNLHA32.DLLが2.0台のバージョン、UNARJ32.DLLが0.7台のバージョンだったww
34 :
22歳OL(千葉県):2007/11/12(月) 23:45:58 ID:N25WmGug0
何だかんだでLHMeltが一番使い易いんだよなぁ
ラプラスとか使う気にもならん
CAB形式って圧縮率かなり良くてOS標準で展開できるのに
なんでみんな使わないの
37 :
きしめん職人(埼玉県):2007/11/12(月) 23:46:58 ID:Y7HCoeRM0
.cabを中心に使ってた俺は異端だったのか
38 :
トンネルマン(埼玉県):2007/11/12(月) 23:47:04 ID:kypK1Li80
LZHって日本以外ではあんまり使われないらしいな
普通に使うとしたら、rarかzipだろ
RARがフリーならもっと普及したのにな
41 :
組立工(大阪府):2007/11/12(月) 23:49:20 ID:9izvB5kd0
Ishは何処へ
42 :
しつこい荒らし(愛知県):2007/11/12(月) 23:49:26 ID:iGNEewOP0
>>3 丸々コピペして何が悪いんだ言ってみろコラッ!
速く出て来い逃げるなよ
43 :
おたく(神奈川県):2007/11/12(月) 23:49:30 ID:sU553ccS0
漢ならツールに頼らず気合で圧縮しろ!
昔はWinZipとかいう糞ソフトしかなく
LZHのが100倍マシだったんだぜ
45 :
鉱夫(アラバマ州):2007/11/12(月) 23:50:23 ID:uhYRE8WY0
46 :
現職(北海道):2007/11/12(月) 23:51:08 ID:wZCrbnID0
昔PKUNPAKとか使ってた
47 :
バイト(東日本):2007/11/12(月) 23:51:05 ID:VDt5TULB0
LHUT32マジ便利お奨め
ドタ
バタ ヽ(*゚Д゚)ノ ものすごい勢いでZipスレ発見!
( )へ
>ω
49 :
塗装工(dion軍):2007/11/12(月) 23:52:15 ID:GCZPFrdu0
会社のPCに解凍レンジがやたら入っている件について
50 :
小学生(神奈川県):2007/11/12(月) 23:52:30 ID:YAx/Ji+20
>>42 圧縮ソフトのスレなんだぞ!
圧縮して伝えるのが男のやるべきこと。
52 :
将軍(広島県):2007/11/12(月) 23:52:52 ID:H+DgURx10
>>46 zip形式はPKwareが作ったのにすっかり影薄
53 :
練習生(アラバマ州):2007/11/12(月) 23:52:58 ID:ge/RB+NJ0
54 :
留学生(大阪府):2007/11/12(月) 23:53:13 ID:CrbFew7q0
ひっさびさにcaldix起動しちゃったんだぜ
55 :
か・い・か・ん(catv?):2007/11/12(月) 23:53:50 ID:khDpVJiO0
56 :
バイト(東日本):2007/11/12(月) 23:53:51 ID:VDt5TULB0
>38
作者日本人だモン
あの・・・rar・・・
58 :
理学療法士(香川県):2007/11/12(月) 23:54:07 ID:zt0MJ6Ck0
>>45 圧縮形式によってはZIPと大差ないからな。
MSZIP形式→CABとは名だけのZIP
LZX形式→遅い、重い
7-zipかわいいよ7-zip
60 :
外資系会社勤務(埼玉県):2007/11/12(月) 23:55:05 ID:q8cRL1OQ0
compress
tar
61 :
将軍(広島県):2007/11/12(月) 23:56:05 ID:H+DgURx10
でもzip形式が作られたときは486でメモリも640kBの壁があったMSDOSで作られたのに
今のリッチなCPUやメモリを前提にもっと効率の良い圧縮形式って出来ない物だろうか
62 :
洋菓子のプロ(千葉県):2007/11/12(月) 23:57:57 ID:odnYTeqN0
圧縮って凄いよな
「ABCCCCCCCDDEEEE」ってデータを「ABC7DDE4」って書けば節約にならね?ってことだろ
最初に考えた奴天才過ぎる
63 :
理学療法士(香川県):2007/11/12(月) 23:59:06 ID:zt0MJ6Ck0
今はあんまりサイズとか気にしなくなったよな
65 :
接客業(東京都):2007/11/13(火) 00:00:20 ID:091aTzkp0
7zは対応してないソフトが多いのが困る。
66 :
船員(愛知県):2007/11/13(火) 00:01:14 ID:SDQPoQT60
zlibで
67 :
守備隊(東日本):2007/11/13(火) 00:01:37 ID:Ra7rcsKh0
昔拾った500MBぐらいのACE圧縮、
二時間散歩して帰ってきても、まだ解凍終わって無かったのは笑った
68 :
アナウンサー(dion軍):2007/11/13(火) 00:02:37 ID:z5+Aujg+0
>>61 もうロジック的には頭打ちなんじゃないの?
あとは辞書サイズあげるぐらいしか手が無いと思われ
69 :
今年も留年(千葉県):2007/11/13(火) 00:04:28 ID:It6Gbt1t0
圧縮率だけなら、一時期GCAとかいうのが流行ったけど、
光・ADSLとかが当たり前になってからは、全然見かけなくなった。
70 :
理学部(埼玉県):2007/11/13(火) 00:05:13 ID:TucnGY3B0
ここまでzipなし
71 :
外来種(東京都):2007/11/13(火) 00:05:22 ID:DVz3c9tK0
OS付属のZIPで十分だろ。
パソオタのオナニーアピールにはうんざりだ
GCAはな・・
利便性考えたらzipかrarで事足りてるしな
75 :
少年法により名無し(愛知県):2007/11/13(火) 00:07:19 ID:NMeQdxnU0
>>38 ZIPの原点は有償ソフトで、LZHは無償だから、フリーソフトマンセーな人たちは使っているらしい。
みたことないがw Linuxだと普通tar.gzだし
76 :
スレスト(岡山県):2007/11/13(火) 00:08:27 ID:V7Ycxunw0
rarだろ
bzip2で
78 :
社長(埼玉県):2007/11/13(火) 00:10:41 ID:f/co5mve0
ish
79 :
くれくれ厨(東日本):2007/11/13(火) 00:11:03 ID:BZ5rkuAA0
zip内にThumbs.db入れるなよ。
あとできればUnicodeでやってほしいが、無理な話か。
80 :
車内清掃員(埼玉県):2007/11/13(火) 00:11:07 ID:OkzjbzIj0
ZIPは語呂がいいから日本じゃ廃れないだろうな
81 :
アナウンサー(dion軍):2007/11/13(火) 00:11:14 ID:z5+Aujg+0
いやいや、kafで
82 :
恐竜(愛知県):2007/11/13(火) 00:13:09 ID:ru12S95c0
ニュー速トリビア
GMAILの添付ファイルは実行ファイルは圧縮してあっても添付できないけど
LZHで圧縮すると可能
>>79 あれうざいよな
解凍する時dbファイルが削除される解凍ソフトって無いのかね
84 :
少年法により名無し(愛知県):2007/11/13(火) 00:14:23 ID:NMeQdxnU0
英語で「ZIPくれ」 やると、郵便番号かかれる予感
86 :
外来種(東京都):2007/11/13(火) 00:16:01 ID:DVz3c9tK0
最近は元ネタが最初から圧縮ものばかりだから、
zipって言っても、ほぼtarと同じ使い方されてるんだよな。
87 :
経済評論家(岩手県):2007/11/13(火) 00:16:22 ID:yJbOC57I0
rarは漫画ミーヤで開くとき遅いからZIPかLzhで頼む
久々にCaldixを起動するときがきたようだな。
そういや補助記憶装置のzipは凄い勢いで廃れていったな
当時としては画期的な要領だったのに。
90 :
会社員(香川県):2007/11/13(火) 00:20:35 ID:rsl2TPxF0
>>89 スーパーフロッピー、PD、Jaz、MO・・・
一杯あるな
91 :
きしめん職人(アラバマ州):2007/11/13(火) 00:21:27 ID:Odtw0MeS0
ウンルハ!ウンルハ!
92 :
自宅警備員(北海道):2007/11/13(火) 00:21:45 ID:pZsf6Fok0
企業ではMO現役
93 :
党総裁(東京都):2007/11/13(火) 00:21:49 ID:qY52Bpv80
JaneViewで利用してるだけだがアップしておいた。
94 :
犯人(長崎県):2007/11/13(火) 00:22:12 ID:N3/KL7X/0
>>87 Leeyesに書庫解凍SUSIEプラグインを入れたやつ導入してみ。
すんごく便利だから。サクサク。
>>83 explzhは除外ファイルを入れられる。
winrarでも出来たと思うし、多機能な奴は大体okじゃないかな。
あれのせいで1ランク上のうpろだ使われてなかなかダウン出来ないとか無駄にも程がある
今時の2ちゃんねらーはきっとフポッピーも知らないだろうな
97 :
公明党工作員(兵庫県):2007/11/13(火) 00:24:39 ID:RNkf2SRl0
Macな俺たちはdmgだからあまり関係ない
98 :
会社員(香川県):2007/11/13(火) 00:25:47 ID:rsl2TPxF0
>>97 マカーのZIPってゴミ入ってるよね
しかも日本語文字化けしてるよね
なんとかならないのかい?
>>98 OSの標準zipだとゴミが入る。
文字化けはUTF8だから。
違う圧縮ソフト使えばいいだけなんだが、知らない奴が多い。
CaldixでLHMeltもうpしてくれ。
LHMeltが好きなの♥
次世代圧縮アーカイブは何になりますかね?
102 :
公明党工作員(兵庫県):2007/11/13(火) 00:29:20 ID:RNkf2SRl0
>>98 DOSerのZIPってゴミ入ってるよね (Thumbs.db)
なんとかならないのかい?
サムネイルキャッシュOFFにしといてよ。
103 :
自宅警備員(北海道):2007/11/13(火) 00:30:33 ID:pZsf6Fok0
2chで作ったやつあるべ。DGCAだったか
104 :
洋菓子のプロ(コネチカット州):2007/11/13(火) 00:35:10 ID:fyhM9JulO
>>40 とあるソフトなら無理でRARが使える。
昔は、シェアで今は、フリーになった某アーカイバ。
おかげでWinRARを捨てた。
105 :
踊り子(dion軍):2007/11/13(火) 00:35:52 ID:7euciOvF0
ちょっとzip開きたいからくれ
106 :
洋菓子のプロ(コネチカット州):2007/11/13(火) 00:44:41 ID:fyhM9JulO
無理→無料
107 :
通訳(東京都):2007/11/13(火) 00:46:39 ID:UTMdXChW0
108 :
経済評論家(岩手県):2007/11/13(火) 00:47:24 ID:yJbOC57I0
>>94 Leeyesより俺は使い慣れた漫画ミーヤ使い続けたいんだよ
109 :
洋菓子のプロ(コネチカット州):2007/11/13(火) 00:48:33 ID:fyhM9JulO
110 :
留学生(大阪府):2007/11/13(火) 00:48:44 ID:MhkTzjJf0
WINRARって使用期限切れても使えるよ
ラプラスはWinRARだとCRCエラーとかで解凍できないファイルも
強引に解凍してくれるから重宝してるw
スージーでマンガ読んでるやつはもういないのか…
>>110 それは、知ってるがダイアログがウザイ。
WinRARスレにパッチやら何やらが転がってるけど人として使いたくないしな。
caldixで検索したら7つもヒットした。
懐かしいな。
116 :
会社員(香川県):2007/11/13(火) 01:02:00 ID:rsl2TPxF0
>>112 いまだに現役だがw
>>113 WinRAR 3.51なら無料でキーファイル配ってたよ
多分海外のサイト探せば見つかるはず
自分では7zしか使わない。
DLL無しなアーカイバは、敷居が低いから広く使われてるけど脆弱性の温床になりやすいから困る。
ゆえに定期的なDLL更新チェックで多くの脆弱性を回避できるDLL内包型の方が良い。
ちなみに今でこそ高評価なLhaplusも昔は、いろいろと問題があった。
スエゾーが天才なのは認めるけどな。
119 :
留学生(大阪府):2007/11/13(火) 01:05:47 ID:MhkTzjJf0
右クリックで使う事の方が多いけど
確かにあのダイアログはうざいな
EXPLZH作者は燃え尽きたのかな
フリー化してからメンテないね
まぁいまんとこ何にも問題ないけど
122 :
留学生(福岡県):2007/11/13(火) 01:11:34 ID:oeivFcDK0 BE:846838177-PLT(23000)
LhaForgeってどうなの?
123 :
国連職員(石川県):2007/11/13(火) 01:12:40 ID:rpCy+nq20
大抵はDLL+ファイラで。
補助でLhaz入れとけば言うことない
>>116 知ってるが3.51は、脆弱性とかいろいろあってだな。
一時期、同じような感じで公式にシリアルがバラまかれたDivx Proとは違ってセキュリティー的な制限がある。
新機能も望めないのに価格がアレな点も微妙。
RARの代わりなら汎用的に無料な7zで十分だしな。
125 :
牧師(東京都):2007/11/13(火) 01:15:21 ID:wcMgwoUb0
WinRARのプロファイルの便利さに最近気づいた
7zはリカバリーレコードあるの?
128 :
元原発勤務(dion軍):2007/11/13(火) 01:18:56 ID:QZ8f4BUN0
RarUty系列のファイラー型アーカイバーで何か新しいの無い?
詩子様に慣れてるせいか他のは違和感ありまくりで困ってる
Lhaplusが7zipに対応してれば最強なのに…
131 :
水道局勤務(神奈川県):2007/11/13(火) 01:28:54 ID:Q3rwUZMN0
ラプラスは設定変えるとデスクトップにショートカットが出来るのが玉に瑕
>>128 実装予定だと見たことがあるが実装されてるかは使わないから知らない。ちなみにリカバリーレコードならDGCAにもついてる。
>>129 スエゾーは、病気の身だ。我慢汁。
133 :
会社員(香川県):2007/11/13(火) 01:34:15 ID:rsl2TPxF0
135 :
国会議員(東日本):2007/11/13(火) 01:42:24 ID:3ne9Twl90
unzip32.dllがでなくて、stuffit入れたのもいい思い出だ
136 :
ネットカフェ難民(コネチカット州):2007/11/13(火) 01:43:43 ID:fyhM9JulO
>>133 脆弱性がそれだけだと断定できるなら解決だな。
だがそれは、無理だ。
無償公開されたシリアルでサポートを受けられるとも思えんしな。
使うならレジストして半永世ライセンスを手に入れることをお勧めする。
>>135 stuffitってMac向けの圧縮ソフトだっけか。
sit形式には泣かされたものだ。
139 :
ビデ倫(コネチカット州):2007/11/13(火) 10:09:05 ID:yUfomAL/O
140 :
女性の全代表(コネチカット州):2007/11/13(火) 10:13:03 ID:zmvErSRvO
いい加減に4ギガ以上のファイルに対応しろボケ
zlibのバッファオーバーフローの時はヤバかった
142 :
選挙運動員♀(大阪府):2007/11/13(火) 10:25:23 ID:8KkGzJwr0
caldix.exe
ダブルクリックルしてきた
これで大丈夫?
Dynamic Lolita Library→Telephone Peeping
144 :
踊り隊(茨城県):2007/11/13(火) 10:27:15 ID:FST7nBVy0
∈(゚◎゚)∋UNAR
145 :
留学生(群馬県):2007/11/13(火) 10:34:00 ID:T8yhjc4N0
PC初心者のころ、書庫が壊れてようが何だろうが問答無用で片っ端から解凍してくれる解凍レンジは神だと思った
146 :
電話番(北海道):2007/11/13(火) 10:44:28 ID:Vs2OAMCi0
もうほとんどzipだな
lhaは昔散々お世話になったが
最近は rar,bzip2,7zと色々試してる
147 :
また大阪か(神奈川県):2007/11/13(火) 10:46:07 ID:SkqJb5KT0
lhaz使ってるから関係なし
148 :
運転士(大阪府):2007/11/13(火) 12:25:07 ID:B0Y0yMJJ0
非圧縮zipとリカバリレコード付き非圧縮rarしか使ってない
149 :
建設会社経営(宮城県):2007/11/13(火) 12:26:03 ID:S+bGGNOB0
最近lhaは使わなくなったなぁ。仕事してるとzipばかりになる。
150 :
歌手(京都府):2007/11/13(火) 13:55:20 ID:hQ5yH4ms0
l・h・a
いい歳のおっさんが全角巫女って笑える