トップ セキュリティ情報 2017年度 【注意喚起】Lhaplusの脆弱性について

【注意喚起】Lhaplusの脆弱性について

2017年5月15日 南大沢 日野 荒川

圧縮・解凍ソフト「Lhaplus」の脆弱性について注意喚起でございます。

● 概要
圧縮・解凍ソフト「Lhaplus」に脆弱性が存在します。
今回、この脆弱性に対する更新プログラムが公表されました。

● 脅威
この脆弱性を悪用された場合、本来の内容とは異なるファイルがダウンロードされたり、利用者の意図しない任意のコードが実行される可能性があります。

● 対処方法
以下のURLから最新版をダウンロードし、早急に最新版へアップデートして下さい。
アップデートについては最新バージョンをそのままインストールすることで、最新版へ更新できます。
http://hoehoe.com/

脆弱性を修正したバージョン
・Lhaplus Version 1.74