2022年04月19日
◎解凍・圧縮ソフト「7-Zip」に未修正の脆弱性 〜セキュリティ研究者が明らかに
— TetsuoOgawa (@FA_Ogawa) April 19, 2022
・v21.07(現行版)までのWindows版「7-Zip」に影響
・特権昇格とコマンドの実行が可能になる
・攻撃を実演したビデオを「GitHub」で公開
・ヘルプファイル(7-zip.chm)の削除で緩和が可能https://t.co/mVbHAmAzBJ
えー、Lhaplusがクソすぎるから乗り換えたばかりなのに
22/04/19 08:27 ID:8Gyhk41+0.net 6 :
まじか!ロシア最低だな
22/04/19 04:23 ID:3w7wPhvz0.net 4 :ピーちゃん(東京都) [US]
ヘルプなんか見ないから
7-zip.chm
消した
2022/04/19(火) 04:09:04 ID:4q4RsW6r0.net 11 :
使ってるソフトだと困るね
22/04/19 05:07 ID:h8KPWhZx0.net 12 :ラビリー(日本のどこか) [US]
explzhでいい
2022/04/19(火) 05:27:59 ID:4yZl6e1F0.net 13 :
winrarじゃだめ?、
22/04/19 05:45 ID:ahUc0+9g0.net 14 :スージー(愛知県) [US]
圧縮なんてzipで十分なのに拡張子が無駄に7zになってるやつ見るとイラッとする
rarとか7zにする意味ってなに?lhzは最近見なくなったが
2022/04/19(火) 05:53:00 ID:ZfZJG78/0.net 18 :
>>14
圧縮率やリカバリコード
22/04/19 06:25 ID:4yZl6e1F0.net 25 :
7zipにヘルプ機能なんか要らん
22/04/19 07:18 ID:gsdjnC/K0.net 34 :
いまどきヘルプにchmとか正気かよ
22/04/19 08:32 ID:YSibXg950.net 41 :
わ、わしはLhaplus・・・
22/04/19 10:27 ID:fzMFVPVi0.net 44 :
+lhacaは?
22/04/19 13:05 ID:Us7qK5cW0.net 45 :
結局、GUI版の脆弱性みたいな話か?🙄
コマンドラインには関係なさそうやな
22/04/19 13:07 ID:ZOlp9MeZ0.net 33 :
こいついっつも脆弱性見つかってるけどなんなん
Webセキュリティ担当者のための脆弱性診断スタートガイド
編集元:「https://hayabusa3.2ch.sc/test/read.cgi/news/1650308300/」
コメント一覧 (11)
-
- 2022年04月19日 20:10
- 管理人、漢字読めないなら小学生からやり直したら?
-
-
- 2022年04月19日 20:12
-
深く気にした事ないなぁ。使わないもの。
ただネットで大ファイルデータのやり取りする方やストレージ対策する方にとってはリカバリーコードの有無や圧縮分割解凍、どういうファイルでも一元化して欲しいということだよね。
詳しい人にとっては、7zip?はそれほどまずいのね -
-
- 2022年04月19日 20:26
- き、脆弱性…
-
-
- 2022年04月19日 20:31
- もろよわせい・・・
-
-
- 2022年04月19日 20:51
- 脆弱性言うても問題になるのは不特定多数で1つのPCを共有してる人だけだろ
-
-
- 2022年04月19日 21:00
- Lhaplusも脆弱性あるし終わったな
-
-
- 2022年04月19日 22:30
- 無修正に関わらずchmの脆弱性は昔から言われてなかったか
-
-
- 2022年04月19日 22:54
- 情弱御用達ソフトやんw
-
-
- 2022年04月19日 23:05
- cube iceの評価はどうなの?
-
誹謗中傷な投稿内容には訴訟リスクが発生します。自己責任でお願いします。