「LZH」アーカイバの開発を中止、JVNへ脆弱性報告では「不受理」(Micco's HomePage) | ScanNetSecurity
2026.01.23(金)

「LZH」アーカイバの開発を中止、JVNへ脆弱性報告では「不受理」(Micco's HomePage)

国産のアーカイバ「UNLHA32.DLL」を提供するMicco氏は6月5日、同プログラムの開発を中止すると発表した。同プログラムは国内で利用度の高い圧縮形式「LZH書庫」を作成、解凍するもので、無料で提供されている。LZH形式のアーカイブには、ZIPやCAB、7zなどと同様に、ヘッ

製品・サービス・業界動向 業界動向
国産のアーカイバ「UNLHA32.DLL」を提供するMicco氏は6月5日、同プログラムの開発を中止すると発表した。同プログラムは国内で利用度の高い圧縮形式「LZH書庫」を作成、解凍するもので、無料で提供されている。LZH形式のアーカイブには、ZIPやCAB、7zなどと同様に、ヘッダ情報を細工することでセキュリティ対策ソフトのスキャンを回避する脆弱性が存在している。

Micco氏は本脆弱性についてJVNに報告しているが、他の圧縮形式においては脆弱性情報が公開され、主要ベンダのセキュリティ対策ソフトでも脆弱性への対応がなされているにもかかわらず、LZH形式では「不受理」との回答であった。こういった背景からMicco氏は、バグフィックスは継続するものの、64ビット版や低レベルAPI追加版の開発は行わないと結論づけたという。また、このような状況にあるLZH書庫を、特に企業・団体において利用することは危険として、利用しないよう呼びかけている。

http://www2.nsknet.or.jp/~micco/notes/ann.htm

《ScanNetSecurity》

PageTop

アクセスランキング

  1. Linux カーネルでの TLS プロトコル通信処理の不備に起因する境界外メモリアクセスの脆弱性(Scan Tech Report)

    Linux カーネルでの TLS プロトコル通信処理の不備に起因する境界外メモリアクセスの脆弱性(Scan Tech Report)

  2. 大崎市が情報公開により提供した PDF ファイルの黒塗り加工が特定の操作で除去可能

    大崎市が情報公開により提供した PDF ファイルの黒塗り加工が特定の操作で除去可能

  3. 大企業の 66.8 %がセキュリティ不備を理由に取引停止や契約更新を見送る しかし取引停止された中小企業は景気悪化等が理由と誤認識

    大企業の 66.8 %がセキュリティ不備を理由に取引停止や契約更新を見送る しかし取引停止された中小企業は景気悪化等が理由と誤認識

  4. 関西総合システムにランサムウェア攻撃、クラウドサービスへの影響はなし

    関西総合システムにランサムウェア攻撃、クラウドサービスへの影響はなし

  5. マイページへのアクセスが不可能に ~ カンバスにランサムウェア攻撃

    マイページへのアクセスが不可能に ~ カンバスにランサムウェア攻撃

ランキングをもっと見る
PageTop