「7Z」タグアーカイブ

7-Zipのセキュリティの強化と不具合の修正にというアナウンス。

今回のアップデートは、セキュリティの強化と不具合の修正だね。
外部ライブラリを動的に読み込む際、悪意のあるライブラリを誤って読み込ませようとする“DLLプリロード攻撃”への対策がインストーラーや自己解凍モジュールへ追加!
7z、NSIS(Nullsoft Scriptable Install System)、SquashFS、RAR5を処理するコードで発見されたいくつかの不具合が修正!
これ重要。
zipは行為に実行できる仕様だから、常に7Z使ってきたので
The update, that’s enhancements and bug fixes of security.
When loading an external library dynamically, accidentally a malicious library to try read additional measures to “DLL preloading attacks” is to the installer or self-extracting modules!
7z, NSIS (Nullsoft Scriptable Install System), some of the bug fixes that have been discovered in the code that handles the SquashFS, RAR5!
This important.
Because zip is a specification that can be executed to act, always safe is better to use the 7Z

http://www.7-zip.org/

http://www.forest.impress.co.jp/library/software/7zip/

早速自分も更新。
zipより安心だからこれ重要。
Immediately it also updates.
This important because it is peace of mind than zip.

7-Zipの脆弱性あるのでの最新版にしてというアナウンス。

長く、問題なかったが、解凍・圧縮ツール「7-Zip」に2件の脆弱性が存在するらしいので更新しましょう。
脆弱性は「7-Zip」の最新版v16.00で修正されているらしい。
Long, but was not a problem, let’s update because seems 2 vulnerabilities in decompression and compression tool, “7-Zip” exists.
Vulnerability seems to be fixed in the latest version v16.00 of “7-Zip”.

脆弱性(CVE-2016-2335)は、「7-Zip」がUDFファイルを処理する方法に問題があり、境界外のデータが読み取り可能となるもの。
Vulnerability (CVE-2016-2335) is, “7-Zip” is there is a problem with how to handle the UDF file, that data out of bounds it is possible to read.

Archive::NHfs::CHandler::ExtractZlibFile”メソッドにおける脆弱性(CVE-2016-2334)で、バッファオーバーフローに続いてヒープ破壊に至る原因。
Archive :: NHfs :: CHandler :: ExtractZlibFile “vulnerability in the method of in (CVE-2016-2334), the cause that leads to heap destruction following the buffer overflow.

「7-Zip」v16.00における機能上の変更点については、下記リンクのニュース記事を参照してほしい。
The functions on the changes in the “7-Zip” v16.00, I want you to see the news story linked below.

http://www.forest.impress.co.jp/library/software/7zip/

早速自分も更新。
zipより安心だからこれ重要。
Immediately it also updates.
This important because it is peace of mind than zip.