圧縮解凍ソフトの話

先日数ある圧縮解凍ソフトに致命的なバグが発見された。
それは、使用者の意図しない場所へファイルが展開されるというものだ。

事の発端と言うか、暴露と言うか一般の目にさらされたのは、この記事かその中ででてくる
中心とも言うべきサイト(注、このサイトは既に無いみたいです。)

で、大体の内容は窓の杜のこちらの記事

僕はlhmeltというものですが、これでなくなっていたページからダウンロードできる実証
ファイルのうち、zip でそのような事態になるのを確認しました。
lzh ではならなかったのですが。
これはいくつかの相対パスまたはパスなしのファイルに混じってなんか妙な相対パスのファイル
がありまして、それは解凍前の状態で見る限りは
../../../../../../../../Documents and Settings/All Users/スタート メニュー/プログラム/スタートアップ/
と言うものでした。
で、実際に解凍してみるとそのファイルがなんとスタートメニューのスタートアップにまんまと
登録されているではありませんか。
これは実証ファイルなので無害なファイルだったのですが、実際に悪意あるファイルだったりすると
たいていの場合、解凍後必要なファイルが意図した場所にあれば、もしくはだーっといっぱい
ファイルがあるとそれだけで確認を怠ってしまいがち。
その後再起動、停止後再始動してしまうと・・・考えただけで(ガクガクプルプル)

さっそくLhmeltの作者のページに行って最新版をダウンロード、インストールしました。

トラックバック(0)

トラックバックURL: http://www.asteria-net.jp/~mars/cgi-bin/mt5/mt-tb.cgi/11

コメントする

2015年8月

            1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31          

カウンター
あなたは
番目の訪問です。

月別 アーカイブ

ウェブページ

Powered by Movable Type 5.03

☆ここにある写真は個人的に楽しまれる目的でダウンロードするのは構いません。 ☆ここにある写真を許可無く雑誌等への転載、商用利用することはお断りします。 ☆ここにある文章、写真等の著作権はえふまるにあります。 ☆連絡先は、karan@pb3.so-net.ne.jpです。

このブログ記事について

このページは、日々是知新(MT5版)が2004年8月24日 18:57に書いたブログ記事です。

ひとつ前のブログ記事は「昨日の羽田」です。

次のブログ記事は「続々・Athlon64 3000+の話」です。

最近のコンテンツはインデックスページで見られます。過去に書かれたものはアーカイブのページで見られます。