ファイルの圧縮解凍ソフトLhaplusに脆弱性
Lhaplusは、LZH/ZIP/CAB/RARなど、20種類以上のアーカイブ形式に対応した、ダウンロード不要の圧縮解凍ソフトです。保存時には、パスワードを付けてZIP形式で圧縮することもできます。
圧縮解凍する際は、デスクトップ上のLhaplusのアイコンにアーカイブをドラッグ&ドロップして圧縮解凍します。
しかし「Lhaplus」には、任意のコードを実行される脆弱性が存在することが発覚しました。
Lhaplus Version 1.59以前のバージョンをお使いの方は、 細工されたファイルを展開することで、任意のコードを実行される可能性があります。
攻撃が行われた場合、影響が大きい脆弱性のため、古いバージョンを利用されている方は、できるだけ早急に最新版へアップデートする必要があります。