WinRAR Part19at SOFTWARE
WinRAR Part19 - 暇つぶし2ch732:名無しさん@お腹いっぱい。
10/06/06 16:58:39 s4o3ycf50
URLリンク(www2.nsknet.or.jp)

お知らせ  <Jun.5,2010>

注 意 喚 起

 細工されたヘッダーをもつ LZH 書庫については, 多くのウイルス対策ソフト・システムが検疫できません。
(確認できたもので, 2010 年 4 月現在の最新版について 3/16 のみが検疫可能。)  
それに対して, 少なからぬアーカイバーは, 仕様上は正しいことから そのような書庫を普通に扱えます。

 そのため, ゲートウェイ形式での検疫による対策方法を採っている場合など,
クライアントに対策ソフトがインストールされていない環境では, 殆ど何の苦労もなく侵入・感染が可能となります。
クライアントにインストールされている場合でも, 展開された時点で検疫が可能なものの, プリビュー等ファイルの作成されない場合については検疫が行われません。

 残念ながら, このような状況に対して各対策ソフトベンダーの対応は進んでいませんし,
脆弱性情報として状況が公開されることは (ZIP や CAB, 7z といった書庫については行われているにも拘わらず) 過去も今後も見込めません。

 このようなことから, 特に企業・団体においての LZH 書庫利用は お勧めしません。 中でも,
上記のようなゲートウェイ形式のみで検疫を行っている場合は, LZH 書庫自体を拒否するようにして下さい。

参考情報:LZH 書庫のヘッダー処理における脆弱性について (2010 年版)


次ページ
続きを表示
1を表示
最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch