バージョンアップで対処を!ファイル圧縮・解凍ソフト「7-Zip」24.06以前に攻撃者が任意のコードを実行できる脆弱性
Game*Spark / 2024年11月29日 11時15分
ファイルの圧縮・解凍を行うソフト「7-Zip」にて、攻撃者が任意のコードを実行できる脆弱性が発見されています。6月にリリースされた「7-Zip 24.07」以降へアップデートするなどユーザーの対処も必要です。
「7-Zip」にて深刻なセキュリティの脆弱性が発見…
あらゆる拡張子に対応したファイルの圧縮・解凍を行えるソフトの「7-Zip」。Modなどの配布でも一般的に使われている.7zのアーカイブはこのソフトのオリジナルの形式であり、ゲーマーとしてもファイルの解凍などで利用している方が多いのではないでしょうか。そんな7-Zipで深刻なセキュリティの脆弱性が発見されており、注意が必要です。
今回発見された脆弱性は、Zstandard(.zst)の解凍にまつわる部分で、悪意のある攻撃者が任意のコードを遠隔で実行できるというもの。脆弱性の深刻度を示す10段階の「CVSSスコア」は7.8を記録しており、「重要」な事態として早めの対処が必要です。
現在のバージョンチェックやアップデートなど、早急な対処を!
問題については修正がなされているため、ユーザー側は7-Zipを新しいバージョンにアップデートすることでセキュリティの脆弱性に対処可能です。7-zipの公式サイトなどから、今年6月にリリースされた「7-Zip 24.07」以降のバージョンへのアップデートが必要となります。
なお、現在の最新バージョンは8月にリリースされた「7-Zip 24.08」となります。.zst形式のアーカイブは主流ではないとはいえ、ユーザー側の認知をごまかす手法などと併用される可能性は皆無とは言えません。「前に使った記憶があるけど、最近は使っていない…」という方も、現在使用しているバージョンの確認やアップデートなどをお忘れなく!
7-Zipの最新バージョンのダウンロードは公式サイトなどより可能となっています。
外部リンク
この記事に関連するニュース
-
チェック・ポイント・リサーチ、2024年10月に最も活発だったマルウェアを発表 個人情報を狙う“インフォスティーラー”が急増
PR TIMES / 2024年11月28日 13時30分
-
「7-Zip」にリモートコード実行の脆弱性、24.07以降にアップデートして要対応
マイナビニュース / 2024年11月26日 15時15分
-
楽天モバイルのホームルーターに脆弱性 すぐ更新を
ASCII.jp / 2024年11月19日 15時15分
-
Google Chromeに悪用の危険性が高い脆弱性2件、早急にアップデートを
マイナビニュース / 2024年10月31日 19時17分
-
QNAP製品に深刻な脆弱性、更新を
マイナビニュース / 2024年10月31日 8時47分
ランキング
-
1ITジャーナリスト三上洋氏が解説!急増している迷惑電話、犯罪の手法と対策
ITライフハック / 2024年11月29日 9時0分
-
2NHKのネット受信契約(案)が“ダークパターン”過ぎて見過ごせない件(前編) NHKの見解は?
ITmedia NEWS / 2024年11月28日 19時9分
-
3バージョンアップで対処を!ファイル圧縮・解凍ソフト「7-Zip」24.06以前に攻撃者が任意のコードを実行できる脆弱性
Game*Spark / 2024年11月29日 11時15分
-
4中国Alibaba、論理的推論重視のAIモデル「QwQ-32B-Preview」リリース
ITmedia NEWS / 2024年11月29日 9時41分
-
5「ミリ波対応スマホ」の値引き規制緩和で感じた疑問 スマホ購入の決め手にはならず?
ITmedia Mobile / 2024年11月28日 18時13分
記事ミッション中・・・
記事にリアクションする
記事ミッション中・・・
記事にリアクションする
エラーが発生しました
ページを再読み込みして
ください