★阿修羅♪ 現在地 HOME > 掲示板 > IT6 > 217.html
 ★阿修羅♪
次へ 前へ
WinZipに複数の脆弱性、SR-1へのアップグレードを【IT_Media記事】
http://www.asyura2.com/0406/it06/msg/217.html
投稿者 クエスチョン 日時 2004 年 9 月 04 日 22:42:49:WmYnAkBebEg4M
 

WinZipに複数の脆弱性、SR-1へのアップグレードを【IT_Media記事】
http://www.itmedia.co.jp/enterprise/articles/0409/03/news004.html

ニュース
2004/09/03 03:46 更新

Windows用圧縮/解凍ソフトウェアのWinZip 9.0以前に、バッファオーバーフローを含む複数の脆弱性が存在する。


 Windows用圧縮/解凍ソフトウェアのWinZipに、バッファオーバーフローを含む複数の脆弱性が存在していたことが明らかになった。開発元のWinZip Computingでは8月26日付けで修正バージョンの「WinZip 9.0 Service Release 1(SR-1)」をリリースし、早期のアップグレードを呼びかけている。

 同社の情報によると、これまでのバージョンのWinZipには、内部テストの結果、バッファオーバーフローを含む複数の脆弱性が存在しているという。そのほかに、コマンドライン引数に対する検証が不十分であることに起因する、別のバッファオーバーフローの問題も外部から指摘されたという。

 Secuniaのアドバイザリによると、これらの脆弱性はWinZip 9.0をはじめ3.xから8.xまでの過去のバージョンにも存在しており、悪用されれば任意のコードを実行されかねないということだ。

 WinZip Computingでは、これら脆弱性が実際に悪用されたケースは報告されていないとしながらも、早期のアップグレードを呼びかけている。なお、脆弱性が修正されたWinZip 9.0 SR-1では、ウイルス感染のリスクを減らすことを目的に、ZIPアーカイブ中のEXEファイルをダブルクリックしようとするとアラートを表示する機能も加わっているという。

 WinZip日本語版を販売しているP&Aでは、8月3日付けでWinZip 9.0Jの販売および体験版の公開を一時停止とする措置をとっている。WinZip 9.0 SR-1日本語版が準備でき次第、公開が再開される見込みだ。
関連リンク
WinZip 9.0 Service Release 1(SR-1)

P&A:WinZip 9.0

Secunia:Winzip Unspecified Multiple Buffer Overflow Vulnerabilities


[ITmedia]

 次へ  前へ

IT6掲示板へ



フォローアップ:


 

 

 

  拍手はせず、拍手一覧を見る


★登録無しでコメント可能。今すぐ反映 通常 |動画・ツイッター等 |htmltag可(熟練者向)
タグCheck |タグに'だけを使っている場合のcheck |checkしない)(各説明

←ペンネーム新規登録ならチェック)
↓ペンネーム(2023/11/26から必須)

↓パスワード(ペンネームに必須)

(ペンネームとパスワードは初回使用で記録、次回以降にチェック。パスワードはメモすべし。)
↓画像認証
( 上画像文字を入力)
ルール確認&失敗対策
画像の URL (任意):
投稿コメント全ログ  コメント即時配信  スレ建て依頼  削除コメント確認方法
★阿修羅♪ http://www.asyura2.com/  since 1995
 題名には必ず「阿修羅さんへ」と記述してください。
掲示板,MLを含むこのサイトすべての
一切の引用、転載、リンクを許可いたします。確認メールは不要です。
引用元リンクを表示してください。