ユーザー5億人への影響は

WinRARで見つかった「19年間放置されていた脆弱性」の正体は?

WinRARの全バージョンに、2000年よりも前から存在していたとみられる脆弱性が発見され、修正された。数億人ともいわれるWinRARユーザーが、修正パッチを受け取れるかどうかは不透明だ。

 セキュリティ研究者が、ファイル圧縮・解凍ソフトウェア「WinRAR」の脆弱(ぜいじゃく)性を発見した。2000年より前から、つまり19年以上も存在していたとみられるこの脆弱性の影響は、何百人ものエンドユーザーに及ぶ恐れがあった。この脆弱性はバージョン5.70で修正済みだ。

 セキュリティベンダーCheck Point Software Technologiesのセキュリティ研究者、ナダブ・グロスマン氏によると、グロスマン氏のチームはオープンソースソフトウェア(OSS)のファジング(脆弱性検出)ツール「WinAFL」を使って、WinRARの脆弱性を発見した。WinRARはファイルをZIP形式またはRAR形式に圧縮・解凍するために使われる。

 「ファジングツールによって発生したクラッシュの一つが、古いDLL(ダイナミックリンクライブラリ)の発見につながった。このDLLは、2006年にASLR(アドレス空間配置のランダム化)やDEP(データ実行防止)などの保護対策を実装しないままコンパイルされ、WinRARによって使われていた」。グロスマン氏は2019年2月のブログにそう記している。

 グロスマン氏は今回のWinRARの脆弱性について、ACE形式の圧縮フォーマットを処理するために使われていた旧式のDLLが原因だったと解説する。

WinRARで見つかった脆弱性

印刷する
SNSでシェア

この記事の著者

関連記事

こんなメディアも見られています

TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。

無料会員登録
最新情報をいち早くチェック!

製品カタログや技術資料、導入事例など、IT導入の課題解決に役立つ資料を簡単に入手できます(メディアごとに文章は変更)

いますぐ無料会員登録

ベンダーコンテンツ PR

From Informa TechTarget

アクセスランキング

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

ホワイトペーパーランキング PR

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

TechTargetジャパン SNS

X @techtarget_itmをフォロー

インフォメーション

TechTargetジャパンをフォロー