今回のアップデートは、セキュリティの強化と不具合の修正だね。
外部ライブラリを動的に読み込む際、悪意のあるライブラリを誤って読み込ませようとする“DLLプリロード攻撃”への対策がインストーラーや自己解凍モジュールへ追加!
7z、NSIS(Nullsoft Scriptable Install System)、SquashFS、RAR5を処理するコードで発見されたいくつかの不具合が修正!
これ重要。
zipは行為に実行できる仕様だから、常に7Z使ってきたので The update, that’s enhancements and bug fixes of security.
When loading an external library dynamically, accidentally a malicious library to try read additional measures to “DLL preloading attacks” is to the installer or self-extracting modules! 7z, NSIS (Nullsoft Scriptable Install System), some of the bug fixes that have been discovered in the code that handles the SquashFS, RAR5!
This important.
Because zip is a specification that can be executed to act, always safe is better to use the 7Z