同人音楽総合 十一枚目at DOWNLOAD
同人音楽総合 十一枚目 - 暇つぶし2ch16:[名無し]さん(bin+cue).rar
07/06/27 18:32:07 8Z8+sXz80
□Lhacaに未パッチの脆弱性、悪用トロイの木馬も出現 [06/26/2007]

 日本で人気の圧縮・解凍ソフト「Lhaca」に未パッチの脆弱性が発覚、
この問題を突いた「.lzh」圧縮形式のファイルが見つかった。
米Symantecが6月25日のブログで報告している。
 問題の.lzhファイルは日本の研究者から提出された。Symantecで分析したところ、
Lhacaの脆弱性を突いてマルウェアを植えつけるトロイの木馬であることが分かった。

 Symantecは、ゼロデイ攻撃を仕掛けるこのトロイの木馬を「Lhdropper」と命名。
日本語版のWindows XPでLhaca 1.20(訳注:おそらく「Lhaca デラックス版1.20」と思われる)を
使ってこれを解凍すると、システムフォルダにバックドアを仕掛けるとともに、別のLZHアーカイブを
保存して後で悪用できる状態にする。このLZHアーカイブには一太郎形式のクリーンな文書が含まれているが、
これはユーザーを警戒させないための仕掛けと見られる。
 Symantecによれば、脆弱性は少なくともバージョン1.20に存在する。SecurityFocusのサイトに掲載された情報では、
1.40にも脆弱性があると指摘。スタックバッファオーバーフローの脆弱性が原因で、悪質なLZHの圧縮ファイルを適切に
処理できず、悪用されるとアプリケーションをクラッシュさせたり、任意のコード実行が可能になるという。現時点でパッチは
公開されていない。


次ページ
続きを表示
1を表示
最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch