バージョンアップで対処を!ファイル圧縮・解凍ソフト「7-Zip」24.06以前に攻撃者が任意のコードを実行できる脆弱性 | Game*Spark - 国内・海外ゲーム情報サイト

ハードコアゲーマーのためのWebメディア

バージョンアップで対処を!ファイル圧縮・解凍ソフト「7-Zip」24.06以前に攻撃者が任意のコードを実行できる脆弱性

今年6月にリリースされた「7-Zip 24.07」以降のバージョンにアップデートすることで対処可能です。

ゲーム機 技術
バージョンアップで対処を!ファイル圧縮・解凍ソフト「7-Zip」24.06以前に攻撃者が任意のコードを実行できる脆弱性
  • バージョンアップで対処を!ファイル圧縮・解凍ソフト「7-Zip」24.06以前に攻撃者が任意のコードを実行できる脆弱性

ファイルの圧縮・解凍を行うソフト「7-Zip」にて、攻撃者が任意のコードを実行できる脆弱性が発見されています。6月にリリースされた「7-Zip 24.07」以降へアップデートするなどユーザーの対処も必要です。

「7-Zip」にて深刻なセキュリティの脆弱性が発見…

あらゆる拡張子に対応したファイルの圧縮・解凍を行えるソフトの「7-Zip」。Modなどの配布でも一般的に使われている.7zのアーカイブはこのソフトのオリジナルの形式であり、ゲーマーとしてもファイルの解凍などで利用している方が多いのではないでしょうか。そんな7-Zipで深刻なセキュリティの脆弱性が発見されており、注意が必要です。

今回発見された脆弱性は、Zstandard(.zst)の解凍にまつわる部分で、悪意のある攻撃者が任意のコードを遠隔で実行できるというもの。脆弱性の深刻度を示す10段階の「CVSSスコア」は7.8を記録しており、「重要」な事態として早めの対処が必要です。

現在のバージョンチェックやアップデートなど、早急な対処を!

問題については修正がなされているため、ユーザー側は7-Zipを新しいバージョンにアップデートすることでセキュリティの脆弱性に対処可能です。7-zipの公式サイトなどから、今年6月にリリースされた「7-Zip 24.07」以降のバージョンへのアップデートが必要となります。

なお、現在の最新バージョンは8月にリリースされた「7-Zip 24.08」となります。.zst形式のアーカイブは主流ではないとはいえ、ユーザー側の認知をごまかす手法などと併用される可能性は皆無とは言えません。「前に使った記憶があるけど、最近は使っていない…」という方も、現在使用しているバージョンの確認やアップデートなどをお忘れなく!

7-zip公式サイトより

7-Zipの最新バージョンのダウンロードは公式サイトなどより可能となっています。


ライター:kurokami,編集:Akira Horie》

ライター/チャーシュー麺しか勝たん kurokami

1999年生まれ。小さい頃からゲームに触れ、初めてガチ泣きした作品はN64の『ピカチュウげんきでちゅう』です。紅蓮の頃から『FF14』にどハマりしており、Game*Spark上ではのFF14関連の記事を主に執筆しています。

+ 続きを読む
Akira Horie

編集/『ウィザードリィ外伝 五つの試練』Steam/Nintendo Switch好評発売中! Akira Horie

n/a

+ 続きを読む
【注目の記事】[PR]

編集部おすすめの記事

ゲーム機 アクセスランキング

  1. 『モンハンワイルズ』無料アプデ第4弾、ゲームを放置するとパフォーマンス改善?シェーダーコンパイルにまつわるPC版有志検証

    『モンハンワイルズ』無料アプデ第4弾、ゲームを放置するとパフォーマンス改善?シェーダーコンパイルにまつわるPC版有志検証

  2. Steamが重すぎる?メモリ使用量を減らせるかもしれない設定に注目

    Steamが重すぎる?メモリ使用量を減らせるかもしれない設定に注目

  3. 任天堂とユービーアイが協力!『アサクリ』最新作を携帯機で滑らかに動作させる「巧妙な回避策」とは

    任天堂とユービーアイが協力!『アサクリ』最新作を携帯機で滑らかに動作させる「巧妙な回避策」とは

  4. 没入感マシマシ!?VRタルコフライクPvPvE『Ghosts of Tabor』早期アクセス開始―シビアなサバイバルが直感操作で楽しめる

  5. 電源オンにし続けて約2年…有機EL版ニンテンドースイッチ画面焼き付き検証動画公開

  6. 最近のゲームの初回起動時に待ち受ける謎の長すぎ処理時間「シェーダーコンパイル」正体とは

  7. 究極のホビーパソコンを現代に!レトロPC復刻機「X68000 Z HACKER'S EDITION」モニタリング参加者募集開始

  8. バージョンアップで対処を!ファイル圧縮・解凍ソフト「7-Zip」24.06以前に攻撃者が任意のコードを実行できる脆弱性

  9. 300/400Hz超高リフレッシュレートモニターで撃ち勝て!「Pixio」の「HAYABUSA」シリーズ新モデル予約開始

  10. エログロ地獄ホラーのVR版『Agony UNRATED VR』が開発中!

アクセスランキングをもっと見る

page top