【Lhaca】未パッチの脆弱性、悪用トロイの木馬も出現 [06/26/2007]
1 :
( ´`ω´)φ ★ :
2007/06/26(火) 17:27:40 ID:???0 BE:383193784-2BP(6222)
使ってねえ
2
Lhaz使ってるから平気?
L墓
6 :
名無しさん@八周年 :2007/06/26(火) 17:30:20 ID:LvPhZySc0
俺はラプラス使ってるんだが、同じようなきじゃくせいはあるのか?
7 :
名無しさん@八周年 :2007/06/26(火) 17:33:08 ID:bVOOHA9Q0
>>6 ぜいじゃくせいはわからんが、きじゃくせいはないんじゃないか?
8 :
( ´`ω´)φ ★ :2007/06/26(火) 17:33:40 ID:???0 BE:538866195-2BP(6222)
10 :
名無しさん@八周年 :2007/06/26(火) 17:35:05 ID:lWQSHog50
/__.))ノヽ
.|ミ.l _ ._ i.)
(^'ミ/.´・ .〈・ リ こ、これは
>>1 乙じゃなくてわしが育てたティムコなんだから
.しi r、_) | 変な勘違いしないでよね!
| `ニニ' /
ノ `ー―i´
/ ̄ '  ̄ヽ
/ ,ィ -っ、 ヽ
| / 、__う人 ・,.y i
| /  ̄ | |
ヽ、__ノ | |
| 。 | /
| ヽ、_ _,ノ 丿
| ( 二二二二二二二二二 ̄ ̄ >
| / ヽ |  ̄>/
/ /
/ <___/|
|______/
またもろじゃくせいか
12 :
名無しさん@八周年 :2007/06/26(火) 17:36:03 ID:4JZtC9ii0
田宮「きじゃくせい」
ぜいじゃくせいだろ
14 :
名無しさん@八周年 :2007/06/26(火) 17:37:39 ID:fmqFqcXf0
またもろよわせいか
15 :
屁 :2007/06/26(火) 17:37:43 ID:oazcbtev0
きじゃくせいかぁ('A`)
16 :
名無しさん@八周年 :2007/06/26(火) 17:37:47 ID:+6oImfRD0
きじゃくしょう
17 :
名無しさん@八周年 :2007/06/26(火) 17:37:55 ID:Z+/spiGD0
まぁWinRAR使ってる俺としては関係ない話
18 :
名無しさん@八周年 :2007/06/26(火) 17:38:08 ID:GxCXflfQ0
ベクターかどっかの嘘くせえランキングではいつも一位だったような。 まだ使ってる人いるか
お前ら、哀れだな(w Lhaz使っている俺は最強の勝ち組
今時ラカ使ってる香具師いんのかよ、アホか
21 :
名無しさん@八周年 :2007/06/26(火) 17:38:49 ID:q85VmOHu0
きじょうい
まだlzhを使うやついるのか
23 :
名無しさん@八周年 :2007/06/26(火) 17:39:29 ID:VD3Gqb7P0
ゲ、マジかよ!!!!!!!!!!!
ぶさたんいつのまに!!!!! WinRAR使いの俺様には関係ないな
25 :
名無しさん@八周年 :2007/06/26(火) 17:39:41 ID:kY22tRnm0
lhaca
なんて読むんだろうな?
使ってないけどな
>>4 同士
26 :
名無しさん@八周年 :2007/06/26(火) 17:39:42 ID:liwg/+W70
で、ラプラスにきじゃく性はあるの?
おれ今までぜいじゃくせいってよんでた きじゃくせいってよむのか 2ちゃん見ててよかった
28 :
名無しさん@八周年 :2007/06/26(火) 17:40:52 ID:0T8gMeQo0
お勧めソフトをあげてくれ
29 :
名無しさん@八周年 :2007/06/26(火) 17:41:18 ID:BS7ImQC+O
XPの標準で入ってる解答ソフト(?)で解答してる俺は真の勝ち組
もろよわしょう
noahのあてくしには関係のない話ですね
33 :
名無しさん@八周年 :2007/06/26(火) 17:42:13 ID:FRTDsJeR0
俺はWinRARと補助でLhazを使ってるな
あれ?以前にも同じような事が言われてたぞ。
36 :
名無しさん@八周年 :2007/06/26(火) 17:43:11 ID:+Et5+/4rO
Lhasaは平気なのかっ
zipかrarだろ普通
38 :
名無しさん@八周年 :2007/06/26(火) 17:44:23 ID:UZyX/E960
あらら、もろ、+Lhaca Version 1.20入ってる。
39 :
屁 :2007/06/26(火) 17:44:43 ID:oazcbtev0
俺はZIPだな。 右クリック→送る→圧縮(zip 形式)フォルダ これが一番簡単('A`)
40 :
名無しさん@八周年 :2007/06/26(火) 17:44:47 ID:EvpvjM8i0
+Lhacaってのは別もんなの?
41 :
名無しさん@八周年 :2007/06/26(火) 17:45:05 ID:RoE9sFs60
出所の怪しいファイルを展開しなきゃ問題なかしょ。 lzhなんて最近見ないし。
42 :
名無しさん@八周年 :2007/06/26(火) 17:45:27 ID:fVVsyrW00
>>27 脆弱性 【ぜいじゃくせい】
傷つけられやすいこと。
→バルネラビリティー
三省堂提供「デイリー 新語辞典」より凡例はこちら
お、まずいなこれ・・・。 ウチん会社使ってんぞ
45 :
名無しさん@八周年 :2007/06/26(火) 17:46:28 ID:OGNWuSPa0
zipで無ければ朝敵じゃ
46 :
名無しさん@八周年 :2007/06/26(火) 17:46:32 ID:4eR3qQUX0
Meltice便利なのに流行らないな
47 :
名無しさん@八周年 :2007/06/26(火) 17:46:39 ID:ooh+ZSF/0
あれ、eo使ってるの俺だけ?
48 :
名無しさん@八周年 :2007/06/26(火) 17:46:42 ID:BS7ImQC+O
解凍ソフトはフリーだと7zipが一番だな
各自が使ってる解凍ソフトを紹介するスレであってる?
50 :
名無しさん@八周年 :2007/06/26(火) 17:47:56 ID:+GXUCnjT0
Lhacaは圧縮にしか使ってないな。解凍はたいていファイラーからDLLで
51 :
名無しさん@八周年 :2007/06/26(火) 17:48:12 ID:uhNKLS6Q0
52 :
名無しさん@七周年 :2007/06/26(火) 17:48:22 ID:FpRwB4z80
メンドクサイからLhaplusと7zしか使ってない。
LhaForgeが最高
54 :
名無しさん@八周年 :2007/06/26(火) 17:48:24 ID:bVOOHA9Q0
Maltyさいきょう
56 :
名無しさん@八周年 :2007/06/26(火) 17:48:57 ID:k65ZcBHW0
確認したらLhaca0.72っての使ってた
57 :
名無しさん@八周年 :2007/06/26(火) 17:49:18 ID:iK+kVi2bO
どうせおまいらはny御用達の WinRARとLhazだろwwwwwwwwwwww
+Lhaca Ver0.75はどうなん?
いまどきLzhっすかwwwww
60 :
屁 :2007/06/26(火) 17:50:40 ID:oazcbtev0
>>57 俺はファイル交換ソフトを1度も使った事ねぇよ('A`)
61 :
名無しさん@八周年 :2007/06/26(火) 17:50:53 ID:kSjwcrH80
lzhはバカでかいサイズのpngが入ってる印象しかない
62 :
名無しさん@八周年 :2007/06/26(火) 17:51:09 ID:MA0UB5aM0
LHMELT最強!
64 :
名無しさん@八周年 :2007/06/26(火) 17:51:28 ID:A9C/8d+M0
65 :
名無しさん@八周年 :2007/06/26(火) 17:51:35 ID:FRTDsJeR0
昔はラプラスとか、解凍レンジとか使ってたの Lhasaは使ったことがない
66 :
名無しさん@八周年 :2007/06/26(火) 17:51:36 ID:4JZtC9ii0
lzhはフリーソフトでよく使われているっす
オレのはLhasaってやつだな 似てる名前で紛らわしいが何か影響あんのかな…
>>55 おまえそんな懐かしいの使ってるのか!
ほんと懐かしいなあ
あれからそとか詩子様へと流れが続くんだよな
>>63 そうか、ありがと。
なんかのフリーソフト解凍する為に入れたんだよな…
.lzhってもうみないよな WinRar一つで十分事足りるし
71 :
名無しさん@八周年 :2007/06/26(火) 17:55:32 ID:n7ZmORvn0
・バージョン1.40って存在しているのか? ・0.75、0.96などのバージョンには脆弱性があるのか?
73 :
名無しさん@八周年 :2007/06/26(火) 17:55:49 ID:ATuhYC9B0
俺も今検索かけてみたらエルハカが入ってたぞ。 どうすればいい?
74 :
( ´`ω´)φ ★ :2007/06/26(火) 17:57:15 ID:???0 BE:287395946-2BP(6222)
>>40 ,56
+Lhaca0.7x系だったら「通常版」だべ。
~~~~~~~~
+Lhaca 1.2x系 デラックス版
ttp://park8.wakwak.com/~app/Lhaca/lhacadx.html Lhaca デラックス版(Windows95/98/Me / ユーティリティ)
ttp://www.vector.co.jp/soft/win95/util/se166893.html >Lhacaデラックス版は、+Lhacaの機能を拡張し、LZH, ZIP, CAB, GZ, Z, BZ2, TAR, TGZ, TAZ, TBZ, JAR, ARJ, RAR
>ファイルの圧縮・解凍・分割・一覧が行えるツールです。
/つ_∧
/つ_,∧ 〈( メ`ω´)
|( ´`ω´) ⊂ニ) マジっすか?
ヽ__と/ ̄ ̄ ̄/ |
 ̄\/___/ ̄ ̄
>>24 ( ´`ω´)フフフ
>>71 この脆弱性は文字列長の確認を適切に行わない strcpy()の呼び出しが原因。
重要なスタックメモリーが上書きされる恐れがあり、制御がシェルコードに移行する。
76 :
名無しさん@八周年 :2007/06/26(火) 17:57:21 ID:IFHMQqKC0
Microsoft Genuine AdvantageのMS製LZH解凍ツール使ってるから大丈夫
77 :
名無しさん@八周年 :2007/06/26(火) 17:58:18 ID:jESvzT6P0
よし、早速アンスコして全部削除した。 で、なに使えばいいのか・・・
78 :
名無しさん@八周年 :2007/06/26(火) 17:59:04 ID:7RQNALBk0
アニンストーロ−ルしますた
エルハカ072exeとエルハカiniてのが発見された。 あとエルハプラス122a。
80 :
名無しさん@八周年 :2007/06/26(火) 17:59:51 ID:8/bFFhYM0
LHarcの俺は、完全防御できるな。
ところでさあ、なんで+が省略されているんだ 初心者が別のソフトだと思ってしまうかもしれないじゃないか
Lhazじゃないと、7zipが解凍できないから仕方なく・・・
85 :
名無しさん@八周年 :2007/06/26(火) 18:04:59 ID:fk/fuHeY0
いまだLHMELT使ってる・・・
86 :
名無しさん@八周年 :2007/06/26(火) 18:06:32 ID:ooh+ZSF/0
>>84 7zipのファイルって見たこと無いんだけど、どういうときにお目にかかるの?
w出所がスケベなLzhは相手にしない事にしてる
88 :
名無しさん@八周年 :2007/06/26(火) 18:10:06 ID:OYzv5auiO
ちんぷんかんぷんだ… 解凍はノアを使ってるんだが、俺大丈夫?
>68 おまいのいってるツールも懐かしいなーww
noahって夏歌詞ーな
91 :
名無しさん@八周年 :2007/06/26(火) 18:11:29 ID:+GXUCnjT0
>>75 でもその辺の確認にいいかげんさがないと、LHA規格に準拠してないファイルとか、壊れてるファイルを
無理やり解凍とかできなくね?
Noahは別の問題放置してるからつかわない
93 :
名無しさん@八周年 :2007/06/26(火) 18:12:43 ID:MFLGjAvh0
ラサしか使ってない俺は大丈夫
94 :
名無しさん@八周年 :2007/06/26(火) 18:13:55 ID:wAFFUZBc0
Noah
95 :
名無しさん@八周年 :2007/06/26(火) 18:14:16 ID:PlG9mGgO0
>>37 >zipかrarだろ普通
そっちのファイルしか見たことがない
lzhはいずこへ
96 :
名無しさん@八周年 :2007/06/26(火) 18:14:26 ID:BvwDxzKAO
ファイルコンパクトを使ってる漏れは大丈夫だよな
97 :
( ´`ω´)φ ★ :2007/06/26(火) 18:14:48 ID:???0 BE:215546292-2BP(6222)
('A`)q□ ラプラスは優秀だけど、解凍速度は遅いね。 (へへ
ラ〜サ〜
ZELDA使ってる奴は居らんか
101 :
名無しさん@八周年 :2007/06/26(火) 18:16:11 ID:/qEcVkwa0
俺はLhazをかなり以前から使ってるから全く無関係だな。
Lhazっての使ってる、解凍せずに内容が参照できるから便利 ほかのはたいがい、解凍しちゃうから、大きな圧縮ファイルだとキツイ
103 :
名無しさん@八周年 :2007/06/26(火) 18:18:23 ID:uKjuhERCO
>>100 何年も前から愛用してるよ。Noahと併用してる。
104 :
( ´`ω´)φ ★ :2007/06/26(火) 18:19:25 ID:???0 BE:287395283-2BP(6222)
105 :
名無しさん@八周年 :2007/06/26(火) 18:20:08 ID:JL3xrEE20
RarUty最強
106 :
名無しさん@八周年 :2007/06/26(火) 18:20:38 ID:XnnYQTSx0
ArchIt
今日zipで送ったらlzhで送ってくれってアホな要望来たから わざわざlhaca入れたぞ・・・ っつーか、このスレ見られたらバレルかもしれんが・・・
108 :
名無しさん@八周年 :2007/06/26(火) 18:22:24 ID:o3rniHqk0
stuffit なんだが
109 :
名無しさん@八周年 :2007/06/26(火) 18:24:30 ID:ooh+ZSF/0
>>107 ちなみに相手はなんでzipじゃ嫌だったの?
111 :
名無しさん@八周年 :2007/06/26(火) 18:25:52 ID:w6zSXfVq0
Lhaplusは大丈夫でしょうか?
112 :
名無しさん@八周年 :2007/06/26(火) 18:26:11 ID:0XwmNd7a0
LZHはDLLをファイラー経由で解凍してる と言うか標準のエクスプロラーすら使ってない。 だからMS製LZH解凍ツールは組み込んであるけど使ってないし Lhacaも使った記憶はないような。 もっともDOSの頃はコマンド打ちで解凍してたんだよなあ でもすぐにファイラーでボタン一発で出来るようにカスタマイズしたけど。
思いっきりLhaca デラックス版1.20を使って 怪しいファイル解凍しまくりだったぜ・・
114 :
名無しさん@八周年 :2007/06/26(火) 18:27:00 ID:IFHMQqKC0
麻呂でさえzipだというのに 未だにlzhってあんた
116 :
名無しさん@八周年 :2007/06/26(火) 18:30:16 ID:k8FXqI7uO
Lhaplusは?
117 :
名無しさん@八周年 :2007/06/26(火) 18:30:49 ID:4JZtC9ii0
118 :
名無しさん@八周年 :2007/06/26(火) 18:31:11 ID:h5jCWb8S0
>>115 zipって、圧縮したら元のファイルよりサイズが大きくなる、アレのこと?
119 :
名無しさん@八周年 :2007/06/26(火) 18:31:53 ID:0XwmNd7a0
>>115 昔だったらLZHにMAGが
麻呂のスタイル
俺もLhazだな。閲覧機能助かるよ
+Lhaca0.75の俺は関係ないって思っていいのか?
ぶさたんからきじゃくせいが見つかったと聞いて歩いてきました
123 :
名無しさん@八周年 :2007/06/26(火) 18:37:14 ID:knpreLaJO
みんなマイクロソフトの純正の作ってるから、引っ掛かるのは敗組でしょ。
解凍レンジは俺だけか
>>121 多分関係あるんじゃないの?俺は今さっきLhazに乗り換えた
+Lhacaは?
127 :
名無しさん@八周年 :2007/06/26(火) 18:43:03 ID:A9C/8d+M0
>>124 俺も使っている。上の「1.40」って解凍レンジver.1.41のこと?
つか今時LHAって…
ここでNoah使ってる俺が登場 そして退場
131 :
名無しさん@八周年 :2007/06/26(火) 18:48:18 ID:r9Aan2pm0
1.40なんてあったの?
132 :
名無しさん@八周年 :2007/06/26(火) 18:49:01 ID:knpreLaJO
遅かったら、速いマシンに買いかえればいいじゃん
133 :
( ´`ω´)φ ★ :2007/06/26(火) 18:49:51 ID:???0 BE:419118757-2BP(6222)
>>110 行列代数が大好きだったので、ラプラスといえばラプラス展開を
すぐに連想した(w。
余因子行列と逆行列だが、レオンチェフの逆行列はおもしろかった。
いっさい公式を使わず解いて楽しんだものだ。
ヘッセ行列、縁付ヘッセ行列もね。
(´`ω´`)ホゲー
御茶義理はいいぞケンシロウ
135 :
名無しさん@八周年 :2007/06/26(火) 18:51:12 ID:JJipMaiq0
>124 同士よ!!!!!。
136 :
名無しさん@八周年 :2007/06/26(火) 18:51:37 ID:qicz+tjxO
ラプラス最強説
137 :
名無しさん@八周年 :2007/06/26(火) 18:51:53 ID:yG3ZzLB40
Lhacaなんて未だに使ってる奴いるのか?
138 :
名無しさん@八周年 :2007/06/26(火) 18:53:52 ID:+GXUCnjT0
やべ使ってる。何も考えなくていいから楽なのに。慣れだけど
140 :
名無しさん@八周年 :2007/06/26(火) 18:55:47 ID:OKxLM6Jx0
LhacaとLhasaは別物?
Lhaplusは本体よりも中の人の脆弱性がやばいような気がするんだ。 病気直ったんだろか?
('A`)q□
>>133 (へへ 仕事が仕事なんでラプラス変換はたまに使うけど
殆ど解き方覚えてないし解けないかもしれない・・・多分無理w
パズルとして数学を楽しめるってのはいい才能だと思う。
たまには参考書開くことにしますorz
143 :
名無しさん@八周年 :2007/06/26(火) 19:10:56 ID:mAV/hjJt0
ぜいたくせい したいなぁ
あんな小さなプログラムにも脆弱性ってあるもんなんだ。
+Lhacaはどうなの?
146 :
名無しさん@八周年 :2007/06/26(火) 19:13:37 ID:6dBY+0nY0
結局はウィルス対策さえしてれば問題ないってことだろ? シマンテックが発表したならノートン先生が駆除してくれるという宣伝じゃないか。 ヤバイ圧縮ファイルを解凍した時点で反応するようにアップデートしたら、 たまたま見つけたXPの脆弱性を報告しただけ。 ウィルス対策に自信があるなら神経質にならなくていい問題じゃないか。 まぁ、代替フリーウェアを使えば更に安心感がもてるだろうが注意しなければならないのは、 開発を停止したり更新が遅いソフトは敬遠するべきだから各自で確認しておけばいい。 おまえら踊りすぎだろw
147 :
名無しさん@八周年 :2007/06/26(火) 19:14:45 ID:LEQ6ybhj0
以下、きじゃくせい、もろじゃくせい、の釣り禁止↓
148 :
名無しさん@八周年 :2007/06/26(火) 19:14:47 ID:kf6itBE00
圧縮も解凍もLhaplusだな。未完の圧縮ファイルも解凍できるのがいい。
lzhの問題はこれで何度目だ? LhasaやWinRARでも少し前のバージョンでは脆弱性あったし。
150 :
名無しさん@八周年 :2007/06/26(火) 19:26:09 ID:R9hxT2G/0
まさに1.20使ってた
解凍レンジは大丈夫なのか
うわ、もろ使ってるわ
と思ったらLhaplusだったんだが どうなんだ?
154 :
名無しさん@八周年 :2007/06/26(火) 20:05:05 ID:UZyX/E960
>>141 病気といわれていた時期も結構元気っぽかったけどな。
インタビューで顔出しされ、厨に因縁つけられてたほんの一時期だけちょっと落ち込んでただけでは?
155 :
名無しですが何か? :2007/06/26(火) 20:10:54 ID:ZxSN4h4f0
+Lhasa\(^o^)/オワタ
>>146 これは+Lhacaのセキュリティホールの話だと思うが。
既知のウィルスを実行させるように仕組まれてるのなら
ノートン先生が居れば大丈夫だが、
未知or亜種のウィルスを実行させるように仕組まれていたらアウト。
このセキュリティホールの最も恐ろしい部分は、
圧縮ファイルを解凍しただけで、悪意あるプログラムが勝手に実行されると言う事。
今の所、唯一の防御策は「+Lhacaを使わない」と言うことだけ。
lhaplusで十分
158 :
名無しさん@八周年 :2007/06/26(火) 20:39:30 ID:6dBY+0nY0
>>156 だから代替ソフトについて触れているんだがw
159 :
岸和田市民 ◆HOXERHLOXY :2007/06/26(火) 20:41:00 ID:qoO4g26O0
ラプラスの脆弱性をつついてスタートアップにキンタマを解凍させるっていう攻撃もあったなぁ。 これならny以外でも簡単に食らってくれそうだ。
>>158 俺が言いたいのは、ウィルス対策してても
かなり危険だと言うことなんだが。
アンインストールしたけど何がいいんだ? 出来れば+Lhacaと使い勝手が似ているのがいいんだけど。
162 :
名無しさん@八周年 :2007/06/26(火) 20:50:42 ID:KduPaWAu0
>>156 それを言うならXPのセキュリティホールじゃね?
+Lhacaは脆弱性を突かれて媒体になってるだけじゃん
164 :
名無しさん@八周年 :2007/06/26(火) 20:55:00 ID:yx376BwA0
あぶねーな俺は+Lhacaだから大丈V
165 :
名無しさん@八周年 :2007/06/26(火) 20:55:54 ID:6dBY+0nY0
>>160 おまえ日本語を理解できるか?w
(
>>146 より抜粋)
>開発を停止したり更新が遅いソフトは敬遠するべきだから各自で確認しておけばいい。
168 :
名無しさん@八周年 :2007/06/26(火) 21:01:11 ID:9VjveHEV0
lhasa は違うの?
使ってるラプラスのバージョンが結構古くなってたので、ついでに更新してみた。 前回も脆弱性騒動のときに更新したんだけどなぁ。 何か起こらないとバージョンアップしようとしないのってちょっと危ないな。 反省してみる。
>>165 お前は自分のレスをよく読んでみろ・・・
>結局はウィルス対策さえしてれば問題ないってことだろ?
171 :
名無しさん@八周年 :2007/06/26(火) 21:07:53 ID:1S83mxXv0
WinRARとSqueezとWinACEとWinZIPのシリアルを買った私ですが、 結局Explzhを使ってます。
172 :
名無しさん@八周年 :2007/06/26(火) 21:13:20 ID:6dBY+0nY0
>>170 1項目では問題ないと断言していない。
対策に自信があれば神経質になるなと言ったまでだ。
2項目で自信がない人に対して警告している。
3項目はおまえみたいな踊り子を嘲笑っているw
173 :
名無しさん@八周年 :2007/06/26(火) 21:15:20 ID:1BNOKZrU0
俺は未だにArchwayだ。
174 :
名無しさん@八周年 :2007/06/26(火) 21:17:30 ID:KduPaWAu0
ID:DPwNvMDS0 うはwww涙目wwwwww ωαγοτα..._φ(^ω^ )
>>172 >まぁ、代替フリーウェアを使えば更に安心感がもてるだろうが注意しなければならないのは、
直ぐにでも別の解凍圧縮ソフトに変えないと大変危険なわけなんだが。(既に手遅れの可能性もある)
安心感とかそんな次元の問題じゃない。
>結局はウィルス対策さえしてれば問題ないってことだろ?
この程度の認識しかないのなら、お前は大問題なわけだ。
176 :
名無しさん@八周年 :2007/06/26(火) 21:28:15 ID:6dBY+0nY0
>>175 下から2行目はおまえの言葉だよw
なんで顔真っ赤にしてまで必死になって恥を掻きたいんだ?
頭大丈夫か?
177 :
名無しさん@八周年 :2007/06/26(火) 21:28:19 ID:fBv3U1D40
ようつかっとるわ。 あとはwinrar。 基本はLhacaやからヤバイなw
178 :
名無しさん@八周年 :2007/06/26(火) 21:30:48 ID:bM0JX83T0
うお、俺1.20だ
>>162 >>8 に
>Trojan.Lhdropper は、LZH アーカイブファイルを圧縮、解凍することができる
>フリーウェアアプリケーションである Lhaca における脆弱性を悪用することによって、
>有害なファイルを投下するトロイの木馬です。
と書いてあるわけだが。
>>176 146 :名無しさん@八周年:2007/06/26(火) 19:13:37 ID:6dBY+0nY0
結局はウィルス対策さえしてれば問題ないってことだろ?
シマンテックが発表したならノートン先生が駆除してくれるという宣伝じゃないか。
ヤバイ圧縮ファイルを解凍した時点で反応するようにアップデートしたら、
たまたま見つけたXPの脆弱性を報告しただけ。
ウィルス対策に自信があるなら神経質にならなくていい問題じゃないか。
まぁ、代替フリーウェアを使えば更に安心感がもてるだろうが注意しなければならないのは、
開発を停止したり更新が遅いソフトは敬遠するべきだから各自で確認しておけばいい。
180 :
名無しさん@八周年 :2007/06/26(火) 21:35:43 ID:1S83mxXv0
>>179 > 開発を停止したり更新が遅いソフトは敬遠するべき
お前、解凍レンジとEasy圧縮を馬鹿にしてんのか?
unlha32.dllは大丈夫? lhacaとこれが脆弱だとしたら、影響範囲が半端なく広がるが。
182 :
名無しさん@八周年 :2007/06/26(火) 21:36:59 ID:KduPaWAu0
>>179 ちょwwwおまwwwww
>>1を100万回音読してみれwwwwwwwwwww
184 :
名無しさん@八周年 :2007/06/26(火) 21:38:12 ID:bM0JX83T0
185 :
名無しさん@八周年 :2007/06/26(火) 21:38:33 ID:20P7ErZm0
186 :
名無しさん@八周年 :2007/06/26(火) 21:38:39 ID:8nK0F/AD0
あまり詳しくないけど 解凍:eo 圧縮:Easy圧縮 で結構事足りてる 余計な機能付いてないのが良い
とりあえずこれからは注文つけるときは「zipでくれ」
>>182 >影響を受けるシステム: Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP
少なくとも、XPだけの問題ではない。
>>75 が言ってる通りなら、OSの方には問題ないと思われる。
189 :
名無しさん@八周年 :2007/06/26(火) 21:44:41 ID:20P7ErZm0
>>184 しねえよw
185のリンク見れば分かるが去年の10月に発見された問題だし
190 :
名無しさん@八周年 :2007/06/26(火) 21:45:30 ID:l7FqJ4gl0
僕は Lhaplus 使ってます。 全然文句ないけどもっとイイのあるの?
191 :
名無しさん@八周年 :2007/06/26(火) 21:48:56 ID:ZmSVQMYQ0
調べたらLhasaだから大丈夫だな、多分w
192 :
名無しさん@八周年 :2007/06/26(火) 21:51:14 ID:MwbxcXiF0
WinRARでいいじゃまいか らさなんか使ってるの本厨だけだろ?
193 :
名無しさん@八周年 :2007/06/26(火) 21:51:52 ID:20P7ErZm0
>>191 Lhasaのバージョンアップ履歴を見る限り駄目っぽいがw
俺 Lhasaだけど やばいのか?
195 :
名無しさん@八周年 :2007/06/26(火) 21:55:28 ID:9P+o/NvW0
なぁ〜んだ、圧縮/解凍DLLは対策済みなのに ウイルス検知ソフトが弾いたコードを野放しなもんで 言い訳コイてる訳ね。
196 :
名無しさん@八周年 :2007/06/26(火) 21:56:30 ID:20P7ErZm0
これからは「7zでくれ」の時代だな
Lhacaは企業で導入されていることが結構多い。 個人の奴にはニュースじゃないが、会社のシス管は頭痛めているかも
199 :
名無しさん@八周年 :2007/06/26(火) 22:01:05 ID:6dBY+0nY0
>>179 だからなに?
引用しただけじゃ何が言いたいかわかりませんよ?
200 :
名無しさん@八周年 :2007/06/26(火) 22:04:50 ID:aZKVcgZY0
Lhaca075ですがどうなんでしょうか
Explzhな人は居ないのか 良いソフトだと思うのだが
202 :
名無しさん@八周年 :2007/06/26(火) 22:12:57 ID:20P7ErZm0
>>200 対策済みかわからん奴はとりあえずソフトの更新履歴調べろ
2006年7月〜2006年12月くらいに更新されてればおそらく対策されてる
履歴にバッファオーバーフロー問題とか書いてあればなお良し
最終更新が2004年以前ソフトは腐れだから使うな
203 :
名無しさん@八周年 :2007/06/26(火) 22:15:45 ID:aZKVcgZY0
>>202 どうも〜
昨年の10月に更新してましたぁ
204 :
名無しさん@八周年 :2007/06/26(火) 22:15:56 ID:k6qiWOLf0
でも素直な心で読めば絶対「きじゃく」だよな なんて読むか知ってるけど。
>>200 窓の杜ではダウンロード中断中。
そのバージョンに脆弱性がないことがわかったら再開するって書いてあるから、今のところ未確認なんだろう。
>>198 うちの職場がそうだよ。orz
全部アンインスコして、7-Zip Portableにでも切り替えようかと考えてる。
207 :
名無しさん@八周年 :2007/06/26(火) 22:17:07 ID:6dBY+0nY0
>>202 種明かししたらこのスレ終了してしまうじゃないか・・・
ちょっと自重してほしいものだw
208 :
名無しさん@八周年 :2007/06/26(火) 22:18:23 ID:NOR9tyP+O
らぁぁぁぁぁぁぁぁ うちの学校でも使ってるわ。 先生にも進められたし
>>199 >>175 で書いた、
>まぁ、代替フリーウェアを使えば更に安心感がもてるだろうが注意しなければならないのは、
も、
>結局はウィルス対策さえしてれば問題ないってことだろ?
も、お前の言葉だよ。
自分で書いたレスくらい覚えておこうな。
210 :
名無しさん@八周年 :2007/06/26(火) 22:23:05 ID:hrTWX/x20
lzhを解凍しなければなんの問題もないんだよな?
211 :
名無しさん@八周年 :2007/06/26(火) 22:23:44 ID:80zDv1tcO
>>205 他の所にも言えることだが、たまに古いバージョンのやつがそのまま残っているからな。
その手のサイトでダウンロードしたやつはダウンロードした時期に関わらず確認した方がいい。
俺は、Lhazと、LHmeltが好きなので使っている。 他は糞
解凍レンジ使ってるが、アレはそれ以前の問題も放置してるからな。
214 :
名無しさん@八周年 :2007/06/26(火) 22:36:26 ID:aZKVcgZY0
圧縮 _____ / // /| | ̄/  ̄ ̄.|//! |/ ,,,,_/ .!/| | /,'3 `ァ .| | |/`ー-‐` |/  ̄ ̄ ̄ ̄ 解凍 、ゞヾ'""''ソ;μ, ヾ ,'3 ∩ 彡 ミ ミ 彡 ミ /ソ,, , ,; ,;;:、ヾ` エラー _,,..,,,,,,..,,,,,..,,,,,,..,,..,,,,,,..,,,,,,,,..,,,,_ / ,' 3,' 3,' 3,' 3,' 3,' 3' 3,' 3, ∩ーっ l ⊃⊃⊃⊃⊃⊃⊃⊃⊃. ⌒_つ `'ー---‐---‐---‐---‐---‐'''''" 深刻なエラー _,,..,,,,_ ./ 。 `∩ーっ l o 3 ⌒_つ `'ー---‐'''''"
215 :
名無しさん@八周年 :2007/06/26(火) 22:38:04 ID:w2V+YYfM0
+Lhaca0.74なのでアンインストしたいんだがプログラムの追加と削除に+Lhacaが無い・・・ Lhaca.exeをデリートすればいいん?
216 :
名無しさん@八周年 :2007/06/26(火) 22:38:40 ID:scXNBOh80
で、お前らのお勧めソフトは何?
217 :
名無しさん@八周年 :2007/06/26(火) 22:38:50 ID:KduPaWAu0
>>209 IDかえても文体がID:DPwNvMDS0のまんまwwwwwwwwwwwwwwwwwwww
,ヘ ,:ヘ.
/: : \ /:: !
/::::..... \--―‐'.:.:::... ! プギャーーーーーーーッ
/:::::: .::::::::::::: ',
,':::: /\ヽ_ヽv /: /\i
.i:::: √___丶 !
!:::. / / tーーー|ヽ !
|::::.. ..: | |ヽ l _,-,.、
i;::::.. | |⊂ニヽ| | ! i´ヽ い {,-ゝ.
':;::::... | | |:::T::::| ! / l ,人 __,!...!_}ゝ l
_ \:::::.... ト--^^^^^┤ / ヽ. '´ ` /
/ `ヽ `ゝ:::::........ ....../_ / ァ-- '
i::..... ;\!..-ー 、 /⌒ヽ 、\ / .:/
` '''''ー- 、::::/ ,.. . `/::: 〉‐ 、 \ \ / ..::ノ
.ソ' : /::. /:: 〉 \\,/ .:/
/i:. :,'::. /:: ./ヽ \! ..:;'
/ |:: |ヽ.:.. :'::/ \ .::/
/ !::. i::.:.:`:‐"ー、_,ノ \:::/
/ ,/ヾ;:.... /:.:.:.:.:/:::.:.. ヽ、
| :i `ー::':.:.::.:.:./\:::::.:.:. ':;
>>207 が彼の最後の言葉だったwwwwwwwwwwwwwwwwwwwwwwwwww
218 :
名無しさん@八周年 :2007/06/26(火) 22:41:03 ID:20P7ErZm0
>>215 関連付けしてるなら関連付けを全部解除してからプログラム本体を削除
潔癖症ならレジストリエディタを起動して"Lhaca"で検索して出て来たキーも全部削除
219 :
名無しさん@八周年 :2007/06/26(火) 22:41:56 ID:PUFEbNQq0
Lhaca デラックス版1.20って俺が今使ってるバージョンじゃんwwww
220 :
名無しさん@八周年 :2007/06/26(火) 22:42:49 ID:y7kiSLzM0
Lhaca? そんなもん、素人のツールよwwww
221 :
名無しさん@八周年 :2007/06/26(火) 22:42:53 ID:nm0xwJP70
>>217 を見たID:DPwNvMDS0が一言
↓
>>47 ノ
2バイト文字のパスを入れやすいから便利
>>217 何も故意にIDを変えたわけじゃない。
と言うか、レス読めば俺がDPwNvMDS0だと分かるだろ。
ところで、
>>188 のレスについてはどうなんだ?
224 :
名無しさん@八周年 :2007/06/26(火) 22:46:14 ID:w2V+YYfM0
225 :
名無しさん@八周年 :2007/06/26(火) 22:46:22 ID:4o4U5iZU0
>>198 unlha32の商用制限がもっと緩ければなあ・・・
226 :
名無しさん@八周年 :2007/06/26(火) 22:47:59 ID:xQVblCgk0
原点に返ってみんなlha.exe使えばいいんだ。
らかで中身みて、winrarで解凍 これ最強←結論
出所の怪しいlzhファイルはウイルススキャンしてから解凍すればいいんじゃないの
229 :
名無しさん@八周年 :2007/06/26(火) 22:54:51 ID:KdXrzUBs0
LZHの脆弱性って去年だか、だいぶ前に発見されてて 制作者も認めてなかったっけ?
230 :
名無しさん@八周年 :2007/06/26(火) 22:54:57 ID:KduPaWAu0
>>223 >>1よめwwwwwwwwwwwwwww
そんなこと書いてねーよwwwwwwwwwwwww
231 :
名無しさん@八周年 :2007/06/26(火) 22:55:25 ID:BSucvU/M0
解凍ルパンを使っててよかった〜
232 :
名無しさん@八周年 :2007/06/26(火) 22:56:56 ID:KduPaWAu0
\モウ/ \ね/ \ アボカド / \ 馬 / \ 鹿 / \ カト / ∩ ∩ | つ ⊂| ∩;;;∩ ∧ノ~ ! ,'っ _c,! (Y;;;;;;;;;;ヽノ) ヽ ミ| ・ \ ⊂/ ・ \ i;;;;;;;;;;゚;;;゚ヽ γ⌒^ヽ ミ| ... '_) | __,,▼ ∫ /;;;;;;\;;;;'⌒) /::::::::::::::ヽ ミ| (,,゚Д゚) |・ (,,゚Д゚) (,,゚Д゚) )|;;;;;;;;(,,゚Д゚) (⌒)(⌒) /.:::::::::(,,゚Д゚) | (ノ |) | (ノ |) ⊂三つ: つ ババンバ ι|;;;;;;;つ ;;;/つ ( ・Å・) i::::::(ノDole|) | 馬 | |・・ .鹿 | |||||||| バン ヽ..;;;;;;;;/ γ⌒ ( ゚Д゚)) ゙、:::::::::::::ノ 人.._,,,,ノ ι・,,__,ノ | | バン U"U 乂_) UU U"U U"U U"U U"U :y=-( ゚д゚)・∵;; バーン
233 :
名無しさん@八周年 :2007/06/26(火) 22:59:25 ID:SneEupNL0
Lhaplus使ってるけど大丈夫なのかな
234 :
名無しさん@八周年 :2007/06/26(火) 23:00:52 ID:4If0mTJl0
+Lhaca Version 1.20 はダメってことでOK?
235 :
名無しさん@八周年 :2007/06/26(火) 23:01:15 ID:Hv+pzp390
gcaはどうですか
236 :
名無しさん@八周年 :2007/06/26(火) 23:01:22 ID:8wFmAYZo0
そういや何日か前に「lhaで情報流出する」ってレスしてた奴見かけたな その時は笑いものになってたが・・・
237 :
名無しさん@八周年 :2007/06/26(火) 23:01:46 ID:KdXrzUBs0
おれのは1.19だから安心だな
240 :
名無しさん@八周年 :2007/06/26(火) 23:05:55 ID:KduPaWAu0
>>238 ちょwwwwwww
>>1 よめって言ったら
>>8 もよまなきゃなんねーってどんだけ〜wwwwwwwwwwwwwwwwwwwwwww
241 :
名無しさん@八周年 :2007/06/26(火) 23:07:35 ID:KduPaWAu0
脳内ルールsugeeeeeeeeeeeeeeeeeeeeeeeee!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1111111111
242 :
名無しさん@八周年 :2007/06/26(火) 23:08:33 ID:KduPaWAu0
気違いkoeeeeeeeeeeeeeeeeeeeeeeeee!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!111111111
243 :
名無しさん@八周年 :2007/06/26(火) 23:09:45 ID:fUs2LqIo0
>>229 unlha32.dllなら修正されてるだろうよ
が、Lhacaは独自実装だから取り残されたんだろ
まさにWindows XPでLhaca 1.20使ってるんだけど ソフトのヘルプの指定どおり プログラムの追加と削除からアンインストール。 それでもプログラムファイル内に残ってたLhacaフォルダも削除。 …これでいいのかな?
lhasaと名前を似せてるから、初心者がだまされるんだよな・・・
246 :
名無しさん@八周年 :2007/06/26(火) 23:11:57 ID:eSTcVQCz0
で、なんでまだ配布してんの
247 :
名無しさん@八周年 :2007/06/26(火) 23:14:59 ID:1TGmDKs90
248 :
名無しさん@八周年 :2007/06/26(火) 23:15:59 ID:mLltDGLR0
.lzhなんて解凍しなきゃいいんだろ
249 :
名無しさん@八周年 :2007/06/26(火) 23:17:27 ID:Jjmj+pEI0
1.17の俺は勝ち組
懐かしいな・・・ インターネットカフェでアレする時にお世話になったwwww
251 :
名無しさん@八周年 :2007/06/26(火) 23:18:22 ID:gSlsYDYh0
頭にLHついてる圧縮・解凍ソフトは全部糞フト
lhasaといえば・・・ ラクリマクリスティだろ・・・
Lhasa愛用者の俺は勝ち組。
255 :
名無しさん@八周年 :2007/06/26(火) 23:39:11 ID:snI2MgIm0
書庫内閲覧機能がないアーカイバは存在価値無し 7-Zip最強伝説
日経PCビギナーズの Lhaca・Lhasaマンセーっぷりは異常
257 :
名無しさん@八周年 :2007/06/26(火) 23:49:06 ID:Kxug8cLH0
パソコン使い始めてからずっと「解凍レンジ」一筋だから関係ない
259 :
名無しさん@八周年 :2007/06/26(火) 23:51:17 ID:Kxug8cLH0
圧縮は「EASY圧縮」一筋
strncpy()にすれば大丈夫じゃね?
NXbit対応CPUとOS使ってれば何の問題もないな
262 :
名無しさん@八周年 :2007/06/26(火) 23:59:07 ID:dB6vslJn0
LHMELT最強伝説 でもたまにRaruty使う
と思ったらもう対策済か
+Lhaca1.18&Windows2000sp4 ラプラス&WindowsXPsp2 な構成だけどヤヴァイのかな?
265 :
名無しさん@八周年 :2007/06/27(水) 00:00:03 ID:F4EQGEGp0
昔からExplzhで今もExplzh。ほかのも使ったことあるけどこれが一番使いやすい。今はあまり使われていないのかな。
>>264 XP SP2でCPUがNXbit対応してれば問題ない
あ、
>>247 おお、修正版がもう出てるんだ。
正規版が出たらクライアントに配布しよう。
それまでlzh形式は展開しないように通達出しとくか。
>>266 d
CelM360だからギリギリ対応してない…orz
>>269 だからあの時PenMのほう買えっていったのに・・・
>>264 それに対応してないとLhaplusヤバイの?
>>271 Lhaplusという個別の案件については知らない。そのソフト知らないし
でも少なくともNXBit対応CPUとOSなら万が一ソフトに問題があって
バッファーオーバラン攻撃にさらされても大丈夫。OSとCPUが守ってくれる
275 :
名無しさん@八周年 :2007/06/27(水) 00:21:43 ID:xbTqOgTT0
右クリック→送る→ZIP
FV6使っている。
>>247 それ、すごくやばいやつだったりしない?
278 :
名無しさん@八周年 :2007/06/27(水) 00:32:40 ID:Rl3vZnyl0
ゼルダの伝説最強。
279 :
名無しさん@八周年 :2007/06/27(水) 00:38:40 ID:Lcv03ZF20
XacRettこそ最強
>>266 DEPはデフォルトだとサードパーティのプログラムには作用しないと思ったが。
解凍レンジは不具合があるから使うのを止めた。 7-Zipは右クリックメニューを勝手に増やすから嫌い。
283 :
名無しさん@八周年 :2007/06/27(水) 01:07:12 ID:DFXkOBEl0
zipはうっかり何かドロップすると それも追加梱包するから嫌なんだよな〜 でも仕方ないか
>>279 最高とか最強より楽なのが欲しいのよね年取ると
>>281 boot.iniの/noexecute=optinをoptoutに書き換えてくれ
あのさ、村山富男さんってどういう人? 辣腕プログラマー?
>>262 Windowx3.1の頃からLHmeltな私…。
他のはどうも圧縮形式毎の細かい設定が複雑な感じがするよ。
>>287 =~ tr/wx/ws/; # orz
Vistaは仲間はずれか…
FM7の時はlzhで、MSXを使うようになってからはzipばかりになった
らるち〜をいまだに好んで使う奴はほとんど居ないか?
俺は詩子様がメイン
293 :
岸和田市民 ◆HOXERHLOXY :2007/06/27(水) 07:34:00 ID:HrxIUvHt0
Melt It!
294 :
名無しさん@八周年 :2007/06/27(水) 07:40:14 ID:a8Ib8EcQ0
てか、もうlzhはいらない
295 :
名無しさん@八周年 :2007/06/27(水) 08:15:54 ID:z8BgZS8n0
いや、Lhacaがいらない
俺はExplzh派
とりあえず入れなおしてみた
きじゃくせい は直っているのかな?
300 :
名無しさん@八周年 :2007/06/27(水) 15:36:53 ID:z8BgZS8n0
ケッ、LhacaもLhazもどうしようもねーな。 サイズのわからんバッファのコピーにstrcpyを使うかよ、普通。 バッファオーバーラン対策用のstrcpy_s()使えよ。 LhacaもLhazも使わないのが無難、どっちも逝ってよし。
301 :
名無しさん@八周年 :2007/06/27(水) 15:48:12 ID:p4SsPKyB0
LHA M -a1 -m1 ORZ C:\*.*
302 :
名無しさん@八周年 :2007/06/27(水) 15:51:18 ID:PONcq7P20
ウィルス駆除ソフトがシェアの食い合いになって売れ行きが鈍ったから、 安全だといわれていたlzhが標的に… 近いうちにMacintosh用のウィルスが大量にでてくるな。 発表元はもちろん、ウィルス駆除ソフト会社だ。
303 :
名無しさん@八周年 :2007/06/27(水) 15:52:23 ID:SnPcJHSy0
Windows XP になって、「エクスプローラ」で直接 zip を開けるようになったからなぁ・・・ LHA の存在意義って、もう無いだろ。 古い書庫を開くくらい。開いたら zip に変換して保存。 さようなら、LHA
304 :
名無しさん@八周年 :2007/06/27(水) 15:56:16 ID:v8i19sD30
圧縮ファイルは、「データ量を小さくする」という目的より、 「データをひとつにまとめる」という目的が強くなってきた。
306 :
名無しさん@八周年 :2007/06/27(水) 16:00:25 ID:TJGZ6s5I0
もう長いことlzhは無視してるけどぜんぜん困らないな
>>304 作る側の心構えだろ、バッファオーバランは対策できる
対策されたソフトを使えば無問題
>>305 だな
割れ蔵なら、WinRARできまり。
>>305 本来、アーカイバーは圧縮するものではなくて、ファイルをまとめるものだからな。
310 :
名無しさん@八周年 :2007/06/27(水) 16:03:30 ID:eYwmhM520
Symantecは、ゼロデイ攻撃を仕掛けるこのトロイの木馬を「Lhdropper」と命名。 日本語版のWindows XPでLhaca 1.20(訳注:おそらく「Lhaca デラックス版1.20」と思われる)を 使ってこれを解凍すると、システムフォルダにバックドアを仕掛けるとともに、別のLZHアーカイブを 保存して後で悪用できる状態にする。このLZHアーカイブには一太郎形式のクリーンな文書が含まれているが、 これはユーザーを警戒させないための仕掛けと見られる。 Symantecによれば、脆弱性は少なくともバージョン1.20に存在する。SecurityFocusのサイトに掲載された情報では、 1.40にも脆弱性があると指摘。スタックバッファオーバーフローの脆弱性が原因で、悪質なLZHの圧縮ファイルを適切に 処理できず、悪用されるとアプリケーションをクラッシュさせたり、任意のコード実行が可能になるという。現時点でパッチは 公開されていない。 え〜〜と、、、 なにを言ってるのかサッパリ分からないんですが、、、、、
Lhaplus使ってる俺には関係なす?
えーと、 SymantecがLhacaとLhazを使って一太郎文書の入ったLZHで 我々に攻撃を仕掛けてくる
俺Melt itが今だ現役なんだが。
一太郎形式 すっげぇ懐かしい単語が出てきてびっくり、むしろ警戒するんじゃね
LhacaとLhazを警戒すればよし あと、Symantecのジサンクジエンという事も考えられんでもない・・・
318 :
名無しさん@八周年 :2007/06/27(水) 16:46:58 ID:1T13zJqg0
日本標的にしてるってのも珍種ぢゃなシュッシュ lzhじゃ当然か
まーLHAのヘッダを理解している人の犯行(反抗)だよな 犯人はここ見てると思われww
lzhなんか使わない 消えて無くなっていいよ ZIPでよう足りる
321 :
名無しさん@八周年 :2007/06/27(水) 17:28:40 ID:FdK5xQfF0
>>244 それで作ったLZHを全て削除
↓これが本当ならな
>同アーカイバで作成されたLZHファイルはトロイの
>木馬「Trojan.Lhdropper」として検出されると警告した。
感染ファイルが圧縮されていたら、検出できんから
これで作成したLZHは全てウイルス扱いにしますよと
俺には読めるんだけど・・・・ orz
>322 何逝ってるかわからん。氏ねよ。
>>323 スマン、素人の俺にこれを解説してくれよ
>同アーカイバで作成されたLZHファイルはトロイの
>木馬「Trojan.Lhdropper」として検出されると警告した。
>>324 まずそれがどこに書いてあったか示すべき
>>326 お前なあ・・そんな別スレの話をいきなり持ち込むなよ・・
で、上のスレの1を以下に貼るが、rbbtodayの文章を読む限りは
>>322 の通りだわな。
とりあえずシマンテックの見解を調べてくる
(お前もそれが判ってから言えよ)
--------------
シマンテックは26日、Lhaca デラックス版バージョン1.20に脆弱性があり、同アーカイバで
作成されたLZHファイルはトロイの木馬「Trojan.Lhdropper」として検出されると警告した。
発表によると、Lhaca デラックス版バージョン1.20で作成したLZHファイルには複数のNOP
スレッド、シェルコードに似たコードブロック、暗号解読用コード、エンコードされた実行
ファイルが含まれ、同アーカイバがインストールされた日本語版Windows XP上で実行した
場合、WindowsのSystemフォルダにバックドアが作成される。その後、別のLZHファイルが
実行され、無害な一太郎ドキュメントが解凍される。
シマンテックによると、文字列長の確認を適切に行わないstrcpy()の呼び出しが原因で、
重要なスタックメモリーが上書きされる恐れがあるため制御がシェルコードに移行するとの
ことだ。
RBB TOODAY
http://www.rbbtoday.com/news/20070626/42986.html
普通に誤訳だろう。脆弱性の内容を理解できれば分かるはず。
>>327 一応、俺も懐疑的だったんで、「本当ならな?」と書いてる。
>>328 マジで、誤訳であって欲しい。
本当なら洒落にならん。
>>330 > The archive itself is detected as Trojan.Lhdropper.
これの誤訳だと思うよ。archiveとアーカイバーの違いが記事を書いたrbbtodayの
記者がわかっていないだけかと。
>>314 の記事でも読んでおいてください。
>>331 ありがとう、元もの発表内容を探していたとこだったんで、助かった。
ラーザ 「シマーン、シマーンを呼んでおくれよう・・」 シマーン 「ラーザさまの気弱にもこまったものだ」
自分も英語力があるわけではないので 断言は出来ないが、、 rbbtoday > 同アーカイバで作成されたLZHファイルは > トロイの木馬「Trojan.Lhdropper」として検出される japan.internet > アーカイブ自体は「Trojan.Lhdropper」として検出される。 原文 >The archive itself これを今回提出されたアーカイブのことを 指していると読み取ればいいだろうか
335 :
名無しさん@八周年 :2007/06/27(水) 18:45:05 ID:OySDangy0
今時zip使ってる奴が信じられない。 今の時代、リカバリーレコード付きのrarが常識だろ・・ zipなんてあんまメリットないじゃん。壊れやすいし。
>>299 展開した結果生成されたファイルにウイルスが付着していて、それを実行して攻撃コードが実行されるのと
展開の最中にバッファ溢れ起こして攻撃コードが実行されるのは
違う話だよね
なんだかなあ
漢ならtar.gz
じゃあ tar.bz
339 :
名無しさん@八周年 :2007/06/27(水) 18:55:11 ID:L3ki1/si0
1.21入れればおk
>>307 >対策されたソフトを使えば無問題
対策されたソフトってどれですか?
というか、そのウィルスはどこで手にはいるの?
341 :
名無しさん@八周年 :2007/06/27(水) 19:07:01 ID:SnPcJHSy0
>>340 対策されたソフト
Lhaca の公式ホームページにあるよ。
342 :
名無しさん@八周年 :2007/06/27(水) 22:04:09 ID:jt8fUI9T0
Lhaplusは、なぜか俺のPCでは動かないんだよなあ
343 :
( ´`ω´)φ ★ :2007/06/27(水) 22:10:31 ID:???0 BE:335295247-2BP(6222)
344 :
( ´`ω´)φ ★ :2007/06/27(水) 22:12:24 ID:???0 BE:215546292-2BP(6222)
345 :
( ´`ω´)φ ★ :2007/06/27(水) 22:14:59 ID:???0 BE:47899722-2BP(6222)
Lhacaどうこうつーより、lzhなんてみかけないわけだが
lzhなんてもう見かけないな 大体zipかrar
LZH形式の圧縮アルゴリズムは、LZSS法で圧縮したデータをさらにハフマン法を 用いて圧縮するLZHUFアルゴリズムを用いる。 LZHUFは奥村晴彦のLZARI(LZSS + 算術符号)の効率を向上するために吉崎栄泰が 考案したものである。
349 :
惨事に遭いましょう :2007/06/27(水) 22:38:47 ID:OSEJ7VoA0
350 :
名無しさん@八周年 :2007/06/27(水) 22:46:36 ID:gSNpovmF0
今は使っていないとしても、お世話になった時期がある人も結構いるだろ? せめて敬意を持って話そうぜ
XP〜2003標準のZIP機能だと、圧縮前2GB越えのVHDファイルなんかが圧縮できなくて困る。 Vistaでは改良されたかな・・・?
353 :
名無しさん@八周年 :2007/06/27(水) 23:26:23 ID:vSB/UfC70
んで、どうなってたら感染してるんですか? 確かめる方法はないんですか?
354 :
名無しさん@八周年 :2007/06/27(水) 23:31:38 ID:k2TKzq9bO
よしわかった。 これからはマジョコードでテキスト配布だな。
355 :
名無しさん@八周年 :2007/06/27(水) 23:42:06 ID:UTMFrYmPO
Noah使ってる俺はたぶんキモいんだろう・・・
356 :
名無しさん@八周年 :2007/06/27(水) 23:53:34 ID:99XKVGk40
とうとう薬用のトロイが出たか
357 :
名無しさん@八周年 :2007/06/28(木) 00:01:13 ID:WGFtXfPl0
なんだか、古い時代の形式だとlzh以外にも脆弱性が潜んでそうだな。
358 :
名無しさん@八周年 :2007/06/28(木) 00:21:54 ID:N4V+0bVd0
漢は黙って ish
359 :
名無しさん@八周年 :2007/06/28(木) 00:25:52 ID:UMdasamj0
き・・・
360 :
名無しさん@八周年 :2007/06/28(木) 00:33:52 ID:04y+3LLm0
deacesとcaldixさえあれば他はいらない
361 :
名無しさん@八周年 :2007/06/28(木) 01:20:35 ID:WGFtXfPl0
ishキター!!! lha, ish, bdiffと言えば3大必須ツール。 漏れはwspの方が好きだったけど。 そういや圧縮でdietとかあったなあ…
362 :
名無しさん@八周年 :2007/06/28(木) 04:23:25 ID:H11tsX8k0
WINRARは海外も含めてユーザーが多いから、脆弱性もすぐ直されるよ。海外はユーザーの声も厳しいだろうし、金もとってるんだからフリーソフトとは直すスピードが比較にならない。 圧縮解凍ソフトは星の数ほどあるけど、その中ではWINRARが安心だね。
>金もとってるんだから 激しく同意、三ヶ月間無料期間でポイしたけど。 7−ZIPツカットル
MAXパスを越えたディレクトリ情報を添付させて解凍時にオーバーフローさせるとかだろうかね??
>>361 dietはすごいと思ったが、結局使わなかった。
解凍ソフトじゃないけど、FDをまだ使ってる。
366 :
名無しさん@八周年 :2007/06/28(木) 11:14:10 ID:NO5obmEn0
>>341 いや、それにはまだ穴あると思うんですが
Lhacaなんて使わずに別のソフト使えばいいだけの話。
>>368 実際にOverflowしたから
ウチの環境だけかもしれないけど
370 :
名無しさん@八周年 :2007/06/28(木) 11:35:14 ID:qVM71kSJ0
俺はせっかくだからこのAce形式にするぜ
winrarとlhazでOK
lhazも駄目だな あぶねーあぶねー
375 :
名無しさん@八周年 :2007/06/28(木) 16:51:14 ID:WGFtXfPl0
cascadeに感染したDOSの頃のファイルがあるけどいる?
376 :
名無しさん@八周年 :2007/06/28(木) 17:05:36 ID:CB3upnw00
もろよわしょう
377 :
名無しさん@八周年 :2007/06/28(木) 17:28:20 ID:N4V+0bVd0
>>369 感染おめでとう。HDDフォーマットした方がいいよw
378 :
名無しさん@八周年 :2007/06/28(木) 17:45:53 ID:8DnpQOA00
winnyであったみたいにDLLごとすげ変えといた方がいいな 標準のstrcpyは潰してよし
379 :
名無しさん@八周年 :2007/06/28(木) 17:51:09 ID:En9UP+M80
えー、Lhazもだめなのかよ・・・
380 :
名無しさん@八周年 :2007/06/28(木) 18:23:03 ID:HzMU9yWR0
自分のはLhasa ver0.19だけど大丈夫なの?
381 :
名無しさん@八周年 :2007/06/28(木) 18:27:27 ID:AVExcGRp0
一般的でないフリーソフトを使ってる事がステータスと勘違いしてる人々
今時の技術ネタに付いていけなくて、「昔はこうだった」と懐古主義に 走るおじさん達に通じるものがある。
383 :
名無しさん@八周年 :2007/06/28(木) 19:12:01 ID:N4V+0bVd0
「まいと〜く」と1200bpsモデムで草の根BBS巡回してた頃がなつかしい
>>372 件の記事では「strcpyであぼーん」ですが、ウチでは修正後のものでも、
拡張ヘッダ読み込み時のfreadであぼーんです (0040DC99h)
>>380 最新版のLhasaなら、すでに修正なさっているかと思います
385 :
名無しさん@八周年 :2007/06/28(木) 19:44:10 ID:O4a3UW0T0
>>384 >最新版のLhasaなら、すでに修正なさっているかと思います
それは質問の答えになってねーw
最新版のバージョンは幾つだ?w
386 :
名無しさん@八周年 :2007/06/28(木) 19:57:25 ID:SpJTRX0w0
>>201 >Explzhな人は居ないのか
>良いソフトだと思うのだが
ここにいるぞ!!
今年で10年目だw
387 :
名無しさん@八周年 :2007/06/28(木) 20:04:22 ID:jJJK7ejr0
今来たんだが、おいらのLhaplusは平気なのか?
388 :
名無しさん@八周年 :2007/06/28(木) 20:06:22 ID:AcTszNpf0
ver.0.72はどうなるの?
389 :
名無しさん@八周年 :2007/06/28(木) 20:12:24 ID:W7yPZ/Ce0
おまいらよく読め、悪いのはLhacaであって 他のLHA系解凍ソフトは今のところ関係ない。
391 :
名無しさん@八周年 :2007/06/28(木) 20:14:26 ID:YedazTq10
lzhなんてうんこ形式つかってるのは日本人だけ
uuencode uudecode
393 :
名無しさん@八周年 :2007/06/28(木) 20:22:57 ID:WUXGzNDI0
>>374 逆に考えるんだ
どのソフトを使っても危険性があるんだから同じだと考えるんだ
いや、Lhacaの作りが糞なのは散々ガイシュツ こうなることは誰もが予測したと思うぞ
395 :
名無しさん@八周年 :2007/06/28(木) 21:02:00 ID:AmMHIGca0
・1.21でも穴は塞がってない(←原因は? ・lhazにも脆弱性アリ …って認識でおk?
397 :
名無しさん@八周年 :2007/06/29(金) 01:24:36 ID:CItGpDGj0
心配なら最新のWinRARつかえでFA
398 :
名無しさん@八周年 :2007/06/29(金) 01:35:58 ID:tFOSaRQn0
Lhacaバージョン1.18解凍ソフト入れてるんだけどコレヤバイの?
ラプラスは大丈夫なの?
400 :
名無しさん@八周年 :2007/06/29(金) 02:01:35 ID:3Ewt6me90
だいぶ前Lhaca使ってZIPにパスかけて そのパス忘れて作者に「何とかならないか」とメールしたらスルーされた PIKAZIPで何億年ってかかる計算で青ざめてた。今ではどんなファイルだったかも思い出せない。
401 :
名無しさん@八周年 :2007/06/29(金) 02:12:58 ID:l5jxCwfl0
修正版インストールしたらショートカットがデスクトップに3つできた。 削除してからインストールせにゃいかんのか
402 :
名無しさん@八周年 :2007/06/29(金) 02:25:01 ID:CItGpDGj0
だいぶ前お宝画像を日本のどこかにうめて その場所忘れて国土地理院に「何とかならないか」とメールしたらスルーされた 糸井重里で何億年ってかかる計算で青ざめてた。今ではどんなエロ画像だったかも思い出せない。
403 :
名無しさん@八周年 :2007/06/29(金) 02:43:11 ID:GOz1BdCy0
\binにいまだにish.comとpkarc.comがある
404 :
名無しさん@八周年 :2007/06/29(金) 04:16:13 ID:z79CdOYV0
>>403 ishwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwww
後者はむしろ存在すら知らない
時代を感じるなぁ
lhaplusについての質問がたくさんあるね。いや俺も聞きに来たんだが… 回答はないようだね。
407 :
名無しさん@八周年 :2007/06/29(金) 04:41:22 ID:z79CdOYV0
pkarc を知らん香具師がおるとは・・・ おまいらが何気なく普段つかっている、zip の前身だよ!
>>407 ググってきた
フィル・カッツの人生が熱過ぎる・・・俺も死ぬ時はアルコールだな
409 :
名無しさん@八周年 :2007/06/29(金) 05:41:33 ID:TQj8f5qk0
で結局 +lhaca1.20も1.21もだめなんか? でもLZHを解凍しなけりゃいいんでそ?
410 :
名無しさん@八周年 :2007/06/29(金) 10:09:47 ID:iB7uaujb0
>>409 IEならばLZHにリンクのあるページを表示しただけでアウト。
FireFoxならば、ダウンロードしなければOK。
解凍は関係ない。
拡張子の関連付けに関する処理の問題なのでダウンロードするだけで感染する。
>>410 勘違いする奴が出ると困るからレスするけど
あくまでもメインにLhacaを使っている場合だけだぞ
>>400 パスワードの解除なんて、教えないよ。馬鹿じゃネーの。
414 :
名無しさん@八周年 :2007/06/29(金) 16:18:34 ID:O9Te2TVc0
今時zip使ってる奴ってなんなの?
416 :
名無しさん@八周年 :2007/06/29(金) 18:08:28 ID:TIEMi9A40
解凍レンジ 圧縮コンプ
417 :
名無しさん@八周年 :2007/06/29(金) 18:15:30 ID:ey6QPk9T0
とりあえずzipでくれ
418 :
名無しさん@八周年 :2007/06/29(金) 18:18:40 ID:ZHgjr/Sw0
Lhazって最初見たときwarezの類かと思った。
419 :
名無しさん@八周年 :2007/06/29(金) 18:18:49 ID:Q6lho2x10
421 :
名無しさん@八周年 :2007/06/29(金) 18:25:22 ID:3Ewt6me90
>>402 だいぶ前エロ画像使って顔に精子かけて
その精子忘れて彼女に「何とかならないか」とメールしたらスルーされた
人工授精で何億年ってかかる計算で青ざめてた。今ではどんな精子だったかも思い出せない。
422 :
名無しさん@八周年 :2007/06/29(金) 18:40:46 ID:OlT3V6TS0
>>421 こぶ平の母親は昔「日本のお母さん代表」みたいな顔してたが、
こぶ平が満足に 箸も使えないことがバレてからは干されました
423 :
名無しさん@八周年 :2007/06/29(金) 18:43:49 ID:DYyBf4D70
解凍ソフト狙う奴は、前からあったんだろうけど こうしてニュースで見るのは初めてかもしれん ちなみに、Lhaca は仕事で扱ってるでかい tgz を解凍しようとすると落ちるので嫌い
424 :
名無しさん@八周年 :2007/06/29(金) 18:58:24 ID:PJrkZCy10
だからどうなってれば感染してるの?
いまだにGFだわ
426 :
名無しさん@八周年 :2007/06/29(金) 19:14:28 ID:WA5ZCkE7O
lzhなんて日本とシマンテックしか使わないだろ
427 :
名無しさん@八周年 :2007/06/29(金) 19:16:17 ID:iB7uaujb0
>>424 Winnyで君のPCのファイルやデスクトップ画像が全部公開されてたら感染してると思って間違いない。
>>426 日本でももう少数だよ。lzhなんか使うのはおっさんか爺さんだけだろ。
lzhでくれなんて聞いたことないよ。
429 :
名無しさん@八周年 :2007/06/29(金) 19:24:17 ID:KFu3P1vRO
また、ぜ…如弱性か
430 :
名無しさん@八周年 :2007/06/29(金) 19:32:37 ID:jSTsBcP60 BE:768546465-2BP(0)
おまいらの使ってるOS自体がクソだろ?
431 :
名無しさん@八周年 :2007/06/29(金) 19:37:24 ID:z79CdOYV0
ウインドウズXPのエクスプローラからシームレスにZIPを開けるようになってからというもの、LZHはめっきり使わなくなった。 過去に保存していたLZHを開くときくらいしか使わんな。 ところが、窓の杜とかベクターとかに掲載されてるフリーソフトってLZH圧縮が結構多いんだよな。 比較的最近バージョンアップしたソフトもLZHで固めてある。 習慣化していて、なかなか辞めるに辞められないのだろうか。 中には「オレはアンチM$だからZIPなんて使えるか!」とか言うヤツもおるんかな。
432 :
名無しさん@八周年 :2007/06/29(金) 19:44:48 ID:UJygAfRA0
433 :
名無しさん@八周年 :2007/06/29(金) 19:48:28 ID:z79CdOYV0
434 :
名無しさん@八周年 :2007/06/29(金) 19:56:47 ID:UJygAfRA0
>>433 +Lhaca v1.21は今月27日にでた脆弱性対応の最新型だろ?
それと
>395 名前: 名無しさん@八周年 投稿日: 2007/06/28(木) 21:02:00 ID:AmMHIGca0
>・1.21でも穴は塞がってない(←原因は?
以上の理由が書いていない。
435 :
名無しさん@八周年 :2007/06/29(金) 20:05:49 ID:z79CdOYV0
436 :
名無しさん@八周年 :2007/06/29(金) 20:14:12 ID:UJygAfRA0
>>435 >384 名前: 名無しさん@八周年 [sage] 投稿日: 2007/06/28(木) 19:17:03 ID:NO5obmEn0
>
>>372 >件の記事では「strcpyであぼーん」ですが、ウチでは修正後のものでも、
>拡張ヘッダ読み込み時のfreadであぼーんです (0040DC99h)
これのことか?
437 :
名無しさん@八周年 :2007/06/29(金) 20:16:16 ID:mHXDyg6s0
はい
気づけば、ぶさタンすれ! 俺が.lzhを扱うときは、WinFD+unlha32.dll。 でも、個人用で圧縮するときは.cab (cab32.dll)だな
zipとrarしか使わないっての
以前も書いたが、今やほぼ忘れ去られた他の古い形式なんかにも、まだ潜在的な危険がありそうだな。
zipとrarだけありゃ十分だな フリーソフト見たいなのは誰でも解答できるようにWindowsXP標準対応のzipで圧縮 それ以外はrarだな
rarの魅力が良くワカンネ zipでええ、昔はlhaにはお世話になったなぁ
443 :
名無しさん@八周年 :2007/06/30(土) 05:34:27 ID:Akdj4dAF0
rarの圧縮率と多数のソフトで解凍できる利便性を考えたら、 zipなんてもう使ってらんね。もちろんこっちから配る時もrar。 zip使ってる奴がまるで馬鹿のようだ。
最近らぷらすに変えた。快適
まだらるちーとか使ってんの俺だけだろうな
446 :
名無しさん@八周年 :2007/06/30(土) 07:52:59 ID:CbGOih4z0
rarは金掛かる。大圧縮ならcabかdgca使う。
448 :
名無しさん@八周年 :2007/06/30(土) 10:40:12 ID:DA/CuA5J0
ZOOのことも忘れないであげてください このスレ、昔のPC板でやった方がよくね?w
449 :
名無しさん@八周年 :2007/06/30(土) 10:46:26 ID:8RISh2MhO
アイコンが好きだから使ってる さてどうしたもんか
俺はなにで解凍してんだろ と思ってみたら Lhaplus Version 1.52 だった
451 :
名無しさん@八周年 :2007/06/30(土) 10:52:15 ID:GdEOWZSc0
Lhacaで圧縮されたzipたまに他の解凍ソフトでCRCエラーが出てうざい
453 :
ココ電球(∩T∀T)y-~~~~ ◆tIS/.aX84. :2007/06/30(土) 10:56:16 ID:RMorvMnJ0
違法ダウンロードソフト使ってる馬鹿が死ぬだけ
454 :
名無しさん@八周年 :2007/06/30(土) 11:04:26 ID:JmIk6n5e0
もろ使ってるわコレ 昔使ってたLHMeltに戻すか・・・たしかDLL入れないといけないんだったなorz
455 :
名無しさん@八周年 :2007/06/30(土) 11:11:57 ID:Pl0bS57X0
俺はLhaplus1.53だから大丈夫だな。
456 :
名無しさん@八周年 :2007/06/30(土) 11:12:46 ID:Unas4jrN0
だから「.lzh」なんて解凍しなきゃいいだろ ほとんどないんだから
これからlzhでくれが流行する。
458 :
名無しさん@八周年 :2007/06/30(土) 11:49:14 ID:wL1JWSpa0
+Lhacaにも、だじゃくせいがあるのかな?
460 :
( ´`ω´)φ ★ :2007/06/30(土) 14:09:15 ID:???0 BE:323319593-2BP(6222)
>>458 どこかでNOD32そのものの問題を見たことがある。
忘れた。スマソ。
ああ、大手のサイトだからといって安心はできない。
オイラは某大手のサイトで頂いたcookieを調べてみると ( ;´`ω´)グゥフェフェフェ・・・
だったことがある。かえって無知な人が多くて、どこぞの業者に任せきりなんだろう。
ま、トロイはたぶん考えすぎだ………と思うけど ( ´`ω´)ん? うん。
cookieじゃないか?
>>459 だじゃく組合後援会 - 行動班長プロフィール
( ´`ω´)つ
ttp://www7.plala.or.jp/matsugu/dajaku_prf.html
461 :
名無しさん@八周年 :2007/06/30(土) 15:03:55 ID:ZX9DLUXE0
>>458 他を見下し馬鹿にする方式のMacのCMは
アホアホなアメ公は騙せても日本では逆効果だと思うがね。
462 :
名無しさん@八周年 :2007/06/30(土) 15:10:24 ID:RVvW7bgH0
463 :
名無しさん@八周年 :2007/06/30(土) 15:20:07 ID:kmz1bLuy0
MS純正のcabの普及率の低さは異常 Windowsなら標準で解凍できる便利なブツなのになぜ普及しない?
465 :
名無しさん@八周年 :2007/06/30(土) 15:36:00 ID:kmz1bLuy0
>>464 標準じゃ無理だったと思うが大抵のアーカイバでdll入れたら圧縮も対応してたかと。
466 :
( ´`ω´)φ ★ :2007/06/30(土) 18:38:43 ID:???0 BE:167647272-2BP(6222)
467 :
名無しさん@八周年 :2007/06/30(土) 18:40:39 ID:VDbB65ZA0
>>463 一時期ちょっと普及しそうな気配はあったが
今では過去の遺物だな
DOSの頃はlzh使ってたが、今はすっかりzip派だな。 複数のマシンを跨ってアーカイブが行き来するような場合は、 結局のところ何もインストールせずに扱えるからね。 rarなんかは、確かに圧縮率がいいよな。 以前rarを解凍して、試しにそれをzip, lhaで圧縮したら、サイズが倍以上違ったこともあったw