japan.internet.com
japan.internet.com メンバーID
Twitter
Facebook
RSS
ピックアップ
2004年9月3日 00:00

『WinZip』に重大な脆弱性、対応版は公開済み

著者Ryan Naraineオリジナル版を読む海外海外発
人気のファイルアーカイブプログラム『WinZip』に重大な脆弱性が2つ存在し、ユーザーがバッファオーバフロー攻撃を受けるおそれがあることが分かったため、WinZip Computing は8月26日、同脆弱性に対応した『WinZip 9.0 Service Release 1 (SR-1)』を公開した。

同社はリリースノートの中で、「当社が知る限り、WinZip 9.0 SR-1 をリリースした時点で、同脆弱性に関して公になっていたり、悪用していた事例は無かった」と述べ、対応前に攻撃が起きていた可能性には否定的な見解を示した。

なお新版では、たとえばユーザーが ZIP ファイル内の EXE ファイルをダブルクリックした時などに、警告メッセージを表示するようになった。特定のファイルタイプがウイルスを含む可能性があることを知らせるためだ。「警告対象のファイルタイプを頻繁に扱う必要があるユーザーは、警告機能を無効にすることも簡単にできる」と同社は述べている。

セキュリティ調査会社 Secunia は、WinZip Computing から報告を受けて2日にセキュリティ勧告を公開した。Secunia は同脆弱性を5段階中2番目に高い危険度とし、WinZip 9.0 SR-1 にアップグレードするよう勧めている。

WinZip 9.0 SR-1 ではほかにも、従来版の暗号化方式『Zip 2.0』よりセキュリティ強度の高い、128および256ビット暗号鍵を用いる『AES』暗号化に対応した。

関連テーマ
プリンター用
記事を転送
この記事をクリップ!
厳選した九州のお野菜とお米をお届け
厳選した九州のお野菜とお米をお届け 野菜の木では、老舗料亭 沙羅の木が厳選した九州のお野菜とお米をお届けします。 毎週、隔週での定期のご購入も可能です。 入会費、年会費、送料、荷造手数料は無料です。
注目のトピックス
Copyright 2012 internet.com K.K. (Japan) All Rights Reserved.