◎正当な理由による書き込みの削除について:      生島英之とみられる方へ:

【IT】ファイル圧縮・復元ソフト「WinRAR」に、ファイル読み込みに関する脆弱性©2ch.net


動画、画像抽出 || この掲示板へ 類似スレ 掲示板一覧 人気スレ 動画人気順

このスレへの固定リンク: http://5chb.net/r/newsplus/1450448661/
ヒント:5chスレのurlに http://xxxx.5chb.net/xxxx のようにbを入れるだけでここでスレ保存、閲覧できます。

1 :ひろし ★ 転載ダメ©2ch.net:2015/12/18(金) 23:24:21.96 ID:CAP_USER*
IPA(情報処理推進機構)セキュリティセンターおよびJPCERTコーディネーションセンター(JPCERT/CC)は17日、
ファイル圧縮・復元ソフト「WinRAR」に脆弱性が存在することを、脆弱性対策情報ポータルサイト「JVN」において公表した。

 今回公表されたのは、「実行ファイル読み込みに関する脆弱性(JVN#64636058)」。
WinRARには、エクスプローラーのように、ファイルを指定して実行する機能が存在するが、拡張子がないファイルだった場合、
同名の拡張子付きファイルが別にあれば、そちらを実行してしまう。また、レジストリの操作において、
表示中のフォルダに「REGEDIT.BAT」などの実行ファイルがあった場合、Windows標準のレジストリ エディターではなく、そちらを実行してしまう。

 対象となるバージョンは、WinRAR 5.30 beta 4およびそれ以前。最新版にアップデートすることで、脆弱性は解消される。

http://news.infoseek.co.jp/article/rbbtoday_138040/

2 :名無しさん@1周年:2015/12/18(金) 23:27:59.97 ID:r0nJFS0r0
WinRARとか久々に聞いた
シェアじゃなかったっけ?

3 :名無しさん@1周年:2015/12/18(金) 23:29:13.78 ID:PVJ8lltd0
tar.gzでいいや

4 :名無しさん@1周年:2015/12/18(金) 23:29:57.62 ID:4LRm6+oc0
5.11だったわ
久しぶりにアップデートすっかな

5 :名無しさん@1周年:2015/12/18(金) 23:30:05.68 ID:saLhIFH20
7zipで良いや

6 :名無しさん@1周年:2015/12/18(金) 23:30:49.61 ID:+bwn1k/10
リカバリレコードつけられるrarいったく

7 :名無しさん@1周年:2015/12/18(金) 23:30:52.07 ID:U/osYGtY0
これ昔から疑問なんだけど
皆はなんて呼んでるの?
らー?

8 :名無しさん@1周年:2015/12/18(金) 23:32:54.87 ID:oZKOg2Xf0
winyとか衰退した結果、圧縮する必要がなくなった

9 :名無しさん@1周年:2015/12/18(金) 23:36:36.12 ID:GNDfv5kB0
4.11だったわどうすればいいの?シェアウエアだしアンインストして最新入れても駄目なんでしょ?

10 :名無しさん@1周年:2015/12/18(金) 23:39:54.65 ID:aMripc+50
日本語版だせや
訳者がごねて日本語版だけ更新停止してるんだっけか?

11 :名無しさん@1周年:2015/12/18(金) 23:40:05.51 ID:bgpMap7k0
まだあったのかよ

12 :名無しさん@1周年:2015/12/18(金) 23:40:58.44 ID:8sSU13820
日本語の最新版5.21やん

13 :名無しさん@1周年:2015/12/18(金) 23:41:30.26 ID:7NwWyGlw0
ダブルクリックする前に拡張子をチェックする癖があればどうってことないな

14 :名無しさん@1周年:2015/12/18(金) 23:44:38.01 ID:x5+sgGW20
3.93だった
そういや一度もアップデートしてないわ

15 :名無しさん@1周年:2015/12/18(金) 23:45:24.59 ID:l1Jh3oYC0
5.01だった
どうしたらいいの?

16 :名無しさん@1周年:2015/12/18(金) 23:47:06.18 ID:Z8DhPZAp0
5.01だったけどrar5の為だけだしこのままでいいかな

17 :名無しさん@1周年:2015/12/18(金) 23:49:16.67 ID:r0nJFS0r0
最近はzip、gzip、bzip2しか使わんなぁ
後ろ二つはtarと組み合わせて

18 :名無しさん@1周年:2015/12/19(土) 00:00:58.06 ID:EQsBskxC0
lzhしか使わないから

19 :名無しさん@1周年:2015/12/19(土) 00:04:55.02 ID:hrE5sxHO0
lzhはもっとヤバイんじゃなかったっけ?

20 :名無しさん@1周年:2015/12/19(土) 00:09:47.55 ID:3Wnlzq+E0
この圧縮形式
大嫌い
鬱陶しい

21 :名無しさん@1周年:2015/12/19(土) 00:17:05.42 ID:F1FqqOl50
圧縮ファイルのファイル実行機能なんてウイルス仕込むために有るようなものだろ
そんなの使ってる時点でダメダメ
使わなければ問題ない

22 :名無しさん@1周年:2015/12/19(土) 00:20:20.40 ID:S96yZ2yv0
アプデしようと思ったら7-Zipに変えたんだった

23 :名無しさん@1周年:2015/12/19(土) 00:33:08.44 ID:aHDd9D/P0
ウィンラー!

24 :名無しさん@1周年:2015/12/19(土) 00:38:06.66 ID:ZH2MlKc/0
rarを解凍するオススメのフリーソフト教えてください

25 :名無しさん@1周年:2015/12/19(土) 00:40:50.23 ID:h0nqvPkN0
おすすめの圧縮解凍ソフト教えてくれ。winrar以外で

26 :名無しさん@1周年:2015/12/19(土) 00:50:15.95 ID:dPzhjdl10
ぼくも知りたい

27 :名無しさん@1周年:2015/12/19(土) 00:51:17.01 ID:3Zczf9Ny0
gcaでも使ってれば?

28 :名無しさん@1周年:2015/12/19(土) 00:53:38.67 ID:h0nqvPkN0
gca使いにくいだろ
わざと言ってるのか素人か

29 :名無しさん@1周年:2015/12/19(土) 00:57:41.52 ID:ZFZAOc+v0
他にリカバリレコード付けられるソフトある?

30 :名無しさん@1周年:2015/12/19(土) 01:08:02.46 ID:aYlGlJz40
rarは金むしりとるための圧縮だろ。有料でなきゃどうにもならないよ。

31 :名無しさん@1周年:2015/12/19(土) 01:12:41.44 ID:K4TpgaUM0
「生理で学校に行けない」ウガンダの少女たちを救った布ナプキンのはなし。
https://t.co/ybH2quZNNP#17355

セレブが着こなしたセクシー・ドレス20 2015年のトレンドはすごかった(画像集)
https://t.co/ybH2quZNNP#17357

32 :名無しさん@1周年:2015/12/19(土) 01:14:10.56 ID:LVEs5Atl0
き・・・脆弱性

33 :名無しさん@1周年:2015/12/19(土) 01:15:49.06 ID:piQ8Qzn50
ときどき1日限定とかで無償配布してたりするな、WinRAR

34 :名無しさん@1周年:2015/12/19(土) 01:15:49.62 ID:1kDWaIDu0
新しいのは期間過ぎると圧縮出来なくなるのか
セコくなったな

35 :名無しさん@1周年:2015/12/19(土) 01:44:24.34 ID:hqGS6u370
あら?WinARAなんて単体で使わないからどうでもよくね?

復元機能を外部呼出しだけの為だけにういんらーを隅っこに入れてるわ

36 :名無しさん@1周年:2015/12/19(土) 01:48:14.97 ID:kq+soFkY0
4.01だわ
うんこすぎるわ俺

37 :名無しさん@1周年:2015/12/19(土) 01:50:32.94 ID:3Zczf9Ny0
らるち〜にdll突っ込んどけばいいよね

38 :名無しさん@1周年:2015/12/19(土) 01:59:31.78 ID:2c/Bju8I0
4.01だったわ

39 :名無しさん@1周年:2015/12/19(土) 07:23:53.93 ID:TESCnngA0
まだあんのね

40 :名無しさん@1周年:2015/12/19(土) 08:05:29.48 ID:fPGrdJ780
5.30b3だったから入れ直したらbetaが取れてただの5.30になったけどこれのほうが上?

41 :名無しさん@1周年:2015/12/21(月) 18:29:14.84 ID:N1pnl9hY0
うぃんあーるえーあーる 
って読めばいいの?

42 :名無しさん@1周年:2015/12/23(水) 07:34:12.38 ID:YccY4pCj0
つい先日最新版を落としたばっかり。

お試しで長いこと使用してるが。

mmpnca
lud20160130120130ca
このスレへの固定リンク: http://5chb.net/r/newsplus/1450448661/
ヒント:5chスレのurlに http://xxxx.5chb.net/xxxx のようにbを入れるだけでここでスレ保存、閲覧できます。

TOPへ TOPへ  

このエントリをはてなブックマークに追加現在登録者数177 ブックマークへ


全掲示板一覧 この掲示板へ 人気スレ | >50 >100 >200 >300 >500 >1000枚 新着画像

 ↓「【IT】ファイル圧縮・復元ソフト「WinRAR」に、ファイル読み込みに関する脆弱性©2ch.net 」を見た人も見ています:
【IT】圧縮・解凍ソフト「WinRAR」にコード実行の脆弱性 スタートアップフォルダ内にマルウェア 19年前から存在
【フリーソフト】老舗の圧縮・解凍ソフト「Lhaz」「Lhaz+」に脆弱性、修正版が公開
【IT】「WinRAR 5.70」が正式版に 〜19年前からの脆弱性が発覚したACEファイルへの対応は削除
【ソフトウェア】「秀丸エディタ」に脆弱性、hmbookファイルから任意のコード実行の恐れ
あの聞いたこともない様な謎の解凍ソフト「winRAR」、19年前から脆弱性が無視されていたと判銘。ネット民の間ではシャレにならないと悲鳴
【セキュリティ】トレンドマイクロの法人製品に複数の脆弱性、情報漏洩や任意ファイルを削除される可能性
WinRAR(フリーソフトではありません)に19年以上前から存在する脆弱性が発覚
日本語入力ソフト「Simeji」のインストールに脆弱性 〜入手しても実行しないように
【Windows】マイクロソフト、7月の月例パッチ公開--ゼロディ脆弱性2件にも対処
【IT】 LINE、LINEアプリのセキュリティに関する脆弱性報告に報奨金を支払う 「LINE Security Bug Bounty Program」の常時運営を開始
【iPhoneの脆弱性】読み込むだけでiPhoneがクラッシュ 「サファリDoS」攻撃の恐怖
【悲報】国税庁の「e-Tax」に脆弱性… 確定申告は最新ソフトで
【窓の杜】解凍・圧縮ソフト「WinRAR」の証明書が認証局により突如失効、一時インストール不能に [樽悶★]
Microsoft DefenderやAvastなどの人気アンチウイルスソフトからPC のデータを完全破壊してしまう脆弱性「Aikido(合気道)」が見つかる [樽悶★]
【IT】iOSの脆弱性 Wi−Fiエリア内にあるデバイスを「接続の有無に関わらず 」まとめてハッキング
【セキュリティ】ソフトバンク株式会社、メールでのパスワード付き圧縮ファイルを運用廃止。受信すると自動削除 [香味焙煎★]
【USA】米国の軍産複合体の脆弱性に関する報告書がトランプ大統領に提出される [スプートニク]
【Windows】ESETのセキュリティ製品に特権昇格の脆弱性 [樽悶★]
【Windows】アイコンを見るだけでデータが破壊されるNTFSの脆弱性 [香味焙煎★]
【PC】インテル、自社修正ソフトのバグ警告 CPU脆弱性問題で
【技術】今すぐWindows 10をアップデートして! NSAすら警戒するヤバい脆弱性
【Windows Update】Microsoft、月例更新プログラム公開 WindowsやEdgeに深刻な脆弱性
【社会】2017年1Qの脆弱性届け出はソフトウェアが88件…情報家電やルータなどIoT機器も目立つ
【IT】「直ちにPCのアップデートを」、マイクロソフトが呼び掛け 脆弱性発見で [凜★]
【サイバー攻撃】米マイクロソフトが政府の脆弱性管理を批判 「トマホーク流出に匹敵」
【セキュリティ】Windowsにゼロデイ脆弱性 〜リモートからコードを実行される恐れ 既に悪用を確認 [香味焙煎★]
IEに脆弱性、「代替ソフト使用を」
【Mac】アップル、「macOS High Sierra」にパスワードなしでログインできてしまう脆弱性
【IT】マイクロソフト、IEの深刻な脆弱性を修正 特例としてXPにもパッチ配布
【IT】「Apache Tomcat」に脆弱性 - DoS攻撃受けるおそれ
【AMD】Ryzen 5000などに「Spectre」に似た投機実行の脆弱性 [樽悶★]
【IT】メールセキュリティ製品「Cisco ESA」に深刻な脆弱性 - 悪用は未確認
【セキュリティ】「McAfee Agent for Windows」に複数の脆弱性、任意コード実行のおそれ [樽悶★]
今すぐ更新を ~「Google Chrome 107」にゼロデイ脆弱性 GPU関連の処理にヒープオーバーフローの欠陥 [香味焙煎★]
【12世代Coreも】Intel、一部プロセッサで情報漏洩の恐れがある脆弱性 [香味焙煎★]
ウイルスバスター法人向け製品に深刻度最高のものを含む複数の脆弱性 [愛の戦士★]
【ウイルス】新種ランサムウェア「GoldenEye」が世界各地に感染拡大 WannaCry同様の脆弱性を利用 感染率はWin7が78%、XPが14%
【PC】「Windows 7」と「Windows Server 2008」のゼロデイ脆弱性を研究者が発見 [樽悶★]
Javaライブラリ「Log4j」にゼロデイ脆弱性、任意のリモートコードを実行可能 iCloudやSteam、Minecraftなど広範囲のJava製品に影響か [少考さん★]
【セキュリティ】マイクロソフトが重大なセキュリティ脆弱性を発見 VMwareの仮想化システムが標的に [香味焙煎★] (153)
【ネット】「LINE」に深刻な脆弱性 外部から全トーク履歴を抜き出される危険性あり
【IT】CPUの脆弱性「Spectre」に対応してAMDがリリースしたパッチに問題があることをIntelが発見 [凜★]
【IT】「Adobe Flash Player」に脆弱性、ネットバンキング攻撃急増、攻撃の94%が日本向け「明らかに日本に標的を合わせている」
【セキュリティ】Intel製CPUに見つかった新たな脆弱性「SPOILER」はまたもシリコンレベルでの再設計による修正が必要
【IT】Windowsに未解決の脆弱性報告、任意のコード実行の恐れ
Android、ほぼすべてに重大な脆弱性か データ窃取などの危険性 [ばーど★]
【PC】Windows 10に未修正の深刻な脆弱性あり すでに悪用されているらしい…
【ペイペイ】PayPay利用してない人もクレジットカード不正利用被害 アプリに脆弱性
【セキュリティ】iPhone/iPadなどに修正困難な脆弱性 〜物理アクセス可能であれば端末ロックを突破できる
【Windows】Intel脆弱性対策パッチを当てるとAMDのPCが起動出来なくなるバグ 10年前リリースの「Athlon」
【クレカ】PayPay、クレジットカード登録画面に脆弱性か セキュリティコードが総当たりで特定可能な危険性
【Meltdown】Intel CPU脆弱性にパッチ、Skylake以降かつWindows10のマシンは性能影響なし それ以外は大幅に性能低下
【Meltdown】Intel CPU脆弱性にパッチ、Skylake以降かつWindows10のマシンは性能影響なし 1995年以降発売CPUは大幅に性能低下★2
【IT】「Google Chrome」にゼロデイ脆弱性〜「Opera」「Vivaldi」にもアップデート
【Meltdown】Intel CPU、脆弱性対策パッチ適用で16%性能低下
【PortSmash】Intel CPUに新たな脆弱性(4つ目) 対策すると性能低下
【Meltdown】Intel、次期CPUで脆弱性対策と性能強化を行うことを約束
【PC】IntelのCPUに新たな脆弱性発見 Spectre/Meltdownとは無関係
【脆弱性】「ウイルスバスター」を入れるとウイルスに感染する恐れ
【PC】Ivy Bridge以降のIntel CPUに投機実行に脆弱性「SWAPGS Attack」
【インテル】現在出回っている脆弱性対策パッチの導入中止をIntelが呼び掛け リブート問題受け
【Meltdown】CPU脆弱性にパッチ、1995年から2015年発売のIntel CPUは大幅に性能低下★3
【Meltdown】CPU脆弱性にパッチ、1995年から2015年発売のIntel CPUは大幅に性能低下★5
【コロナ】内田樹「専門家不在のコロナウイルス対策会議は日本社会の脆弱性を露呈した」
【IT】Intel、第10世代以前のCPU内蔵GPUをレガシー扱いに。致命的なバグ/脆弱性修正のみ提供へ [凜★]
【脆弱性】 ほとんどのホンダ車を勝手に解錠&エンジン始動できる脆弱性「Rolling PWN」が発見される [朝一から閉店までφ★]
17:59:06 up 5 days, 2:14, 0 users, load average: 8.53, 8.84, 8.86

in 0.45307993888855 sec @0.45307993888855@0b7 on 091306