ファイル圧縮・復元ソフト「WinRAR」に、ファイル読み込みに関する脆弱性
ブロードバンド
セキュリティ
-
コスパ最強の“手のひらサイズ”ミニPC「GT13 Pro 2025 Edition」「A5 2025 Edition」がGEEKOMから登場!
-
「Galaxy S6 edge」に11件の脆弱性……Google調査チーム指摘
-
LINE、14件の新たな脆弱性を認定……報奨金制度で発見
今回公表されたのは、「実行ファイル読み込みに関する脆弱性(JVN#64636058)」。WinRARには、エクスプローラーのように、ファイルを指定して実行する機能が存在するが、拡張子がないファイルだった場合、同名の拡張子付きファイルが別にあれば、そちらを実行してしまう。また、レジストリの操作において、表示中のフォルダに「REGEDIT.BAT」などの実行ファイルがあった場合、Windows標準のレジストリ エディターではなく、そちらを実行してしまう。
対象となるバージョンは、WinRAR 5.30 beta 4およびそれ以前。最新版にアップデートすることで、脆弱性は解消される。