圧縮・展開ソフト「Explzh」にバッファオーバーフローの脆弱性
1 :
たかちゃんψ ★:
情報処理推進機構セキュリティセンター(IPA/ISEC)とJPCERT コーディネーションセンター(JPCERT/CC)は6月22日、
pon softwareが提供している「Explzh」にバッファオーバーフローの脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。
Explzhは、複数の圧縮ファイル形式に対応した圧縮・展開を主な機能とするソフトウェア。
Explzhに含まれているArcext.dllのバージョンが2.16.1とそれ以前である場合には、LHA書庫ファイルのヘッダ処理にバッファオーバーフローの
脆弱性が存在する。
この脆弱性が悪用されると、細工されたLHA書庫ファイルを処理した場合に任意のコードを実行される可能性がある。
pon softwareは、この脆弱性を解消する最新版を公開しており、ユーザーにアップデートするよう呼びかけている。
http://japan.cnet.com/news/business/story/0,3800104746,20415590,00.htm
7zipは使い勝手が悪い。
GUIはもちろんコマンドラインでも。
アーカイバなんて
圧縮・解凍するだけなんだから
使い勝手が必要なソフトじゃないだろ。
いったい何の機能が必要なんだかw
その圧縮・解凍の手順がしっくり来ないって言ってるんだよw
アホかw
手順なんざ設定で変えれるだろ
ソース自体がしっくりこないってことか?アホかw
じゃぁ、分割圧縮されてる'*.7z.001’〜'*.7z.???'をどうやって解凍してるの?
ダブルクリックでは反応しない。
送るで(デスクトップへの展開オプション付き)コマンドライン版に送ってもエラー。
GUIにドロップすると圧縮ダイアログが出る。
GUIに表示させたツリー(なぜ右側なんだ?)をたどっていくと、
なぜか表示されないフォルダがあったりしてたどり着けない。
結局たどれる所にコピーしてGUIで選択してから解凍で復元。
まさか'.001'を関連づけしたり、
この形式だけのためにコンテクストメニューを追加していたりするの?
ひょっとして7zip以外使わないの?
それとも他のアーカイブも是で管理してるの?
解凍時の設定を碌にいじれないのに?
ストレスたまらないの?
馬鹿なの? 死ぬの?
>>7 分割使わないからどうでもいいが、別の使えばいいんでね?
なんだか触れてはいけなかったみたいだな、悪かったw
さすがw
浅い使い方で人に絶対お勧めの太鼓判w
「いや、ちょっと」って言われると相手を馬鹿呼ばわりw
具体的に例を挙げたら「分からない」と無知を晒して逃げを決め込むw
捨て台詞代わりの皮肉も痛々しいw
死ねば?
10 :
名無しさん@お腹いっぱい。:2010/06/24(木) 18:17:25 ID:FXRSGhl4
単発藁きめぇ
日本製lzh展開ソフトはバグとセキュリティホールの宝庫です。
しかし、マイナーすぎて決して狙われない。
MACOSと同じで穴だらけでも誰も興味がない。
こんなところにもMS詐欺が
チョンは日本製が大嫌いだから仕方ない
大嫌いな日本に寄生してるのが意味不明だけど
アプリが変わると使えなくなってしまうのもWindowsユーザーらしいねw
何も理解できず暗記だけで生きているようだ
>>7 > まさか'.001'を関連づけしたり、
> この形式だけのためにコンテクストメニューを追加していたりするの?
> ダブルクリックでは反応しない。
あんたが何をつかっているか知らんけど、
ダブルクリックで開けるようにするのなら
どんなアプリでも関連付けしないと出来ないよ。
あとちょっと前のバージョンでは、ダブルクリックで反応した。
.001に関連付けるかのチェックボックスが合ったからな。
今は無いが、まあ自分で設定すればダブルクリックで開けるようになるだろう。
だが俺はわざわざそんなことはしないな。分割ファイルを扱うことも少ないし、
何より、
右クリックメニューから解凍できるからだ。
もちろん、アイコンにドラッグしても解凍できるぞ。
つまりだ、お前が出来ないと思い込んでいることはすべて出来るんだよ。
PeaZipつかおーぜ
>>15 君は本当に馬鹿だな。
常に人を見下してるから道化に成り下がるんだ。
分割された7zファイルの解凍方法なんざググりゃわんさか出てくるのにな
ほんと、文句だけは一人前www
ここまで読解力がないと釣りとしか思えない
本当、読解力がないな。
>>18 あれ?反論は・・・ないか、そういうことねw
まぁ、我こそ正義と自分の使い方を人に押しつけてくる馬鹿はその程度なんだろうなぁ。
人の話を聞かないってよく言われるでしょ、あんたw
というか、Windows Meから標準装備のZIPの圧縮フォルダを使えばいいだろw
lzhは10年も前から役目は終わってる。
俺の中では15年前に終わった。
パソコンにあまり詳しくない人が使うのなら
よくわかってないんだなって思うだけだけど、
詳しい人が今もlzhを使っていたら
時代に後れていると思ったほうがいい。