【安定】LhaForgeは2006年のアーカイバ【フリー】at SOFTWARE
【安定】LhaForgeは2006年のアーカイバ【フリー】 - 暇つぶし2ch254:名無しさん@お腹いっぱい。
06/08/17 00:02:30 MR1irKV30
さほど気にすることでは無いと思うが、念のため


>「指定外の場所へファイルが解凍されてしまう脆弱性」について、 Noah 3.195 のこの件に関する状況は:
>
>LZH : 対応済み(Unlha32.DLL 1.91 以上が必要)
>ZIP : 非対応(現在のNoahでは7-zip32.DLLをUnZip32.DLLよりも優先して使うようにしているため、通常の書庫を解凍する範囲では、この問題は起こりません。
>ただし、悪意のある書庫によって7-zip32ではなくUnZip32で展開処理が行われる場合があります。 この問題を回避したい場合、方法は「UnZip32.DLLを削除する」か、
>「Noah.iniファイルの最後に Kill=Z と一行書く」かのどちらかです。)
>JAR : 対応済み(7-zip32.DLL 3.08 以上が必要)
>CAB : 非対応(mij4x氏によるdcab32.dllを導入することで問題が解消されます。
>本家との互換性は完全ではありませんが、見た感じ、標準状態のNoahで使う範囲では特に問題なさそうです。
>b2eで展開に色んなオプションや(resp)を使っている方は注意。)
>TAR : 対応済み(Tar32.DLL 2.24 以上が必要)
>RAR : 対応済み(Unrar32.DLL 0.10 以上が必要)
>7Z : 対応済み(7-zip32.DLL 3.08 以上が必要)
>GCA : 対応済み
>YZ1 : 対応済み(Yz1.DLL 0.25 以上が必要)
>BGA : 非対応(拙作のqbga32.dllを導入することで問題が解消されます。本家との互換性は完全ではありませんが、標準状態のNoahで使う範囲では特に問題ないつもり。)
>ARJ : 対応済み(Unarj32j.DLL 0.55 以上が必要)
>CPT : 対応済み
>ACE : 対応済み
>??_ : 対応済み



次ページ
続きを表示
1を表示
最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch