サイトアイコン パソコンサポートの00H ~社長BLOG~

LZH 形式の脆弱性

IT羅針盤 – LZHファイルの使用は危険!作者が使用中止を呼びかけ:ITpro

非常に古い話ですみません。
最近使うことがなかったので
すっかり抜け落ちていたのですが、
LZH 形式の圧縮ファイルには
ウイルス対策ソフトが
内部のファイルのスキャンに失敗する
という脆弱性が存在するそうです。
また、これを受けてか、以前は Windows10 等でも
LZH 形式の展開に対応していたのですが
CreatorsUpdate 以降では対応していないようです。

どうしても、というと別途展開ソフトを
利用いただいたほうがいいでしょう。

Lhaplus

ただし、現在では脆弱性の問題から
『使うな!』とされていますので、
わざわざ使う必要はないと思います。

もっと言うと、最近怪しげなメールの添付ファイルで
LZH 形式が多いのはなんでかなぁ?と思っていたのですが
こういう脆弱性をついているんですね。
添付ファイルを事前にVirusTotalでスキャンし、
展開後のファイルをスキャンしてから使う等
セキュリティには十分ご留意ください。

また拡張子については表示するようにしておいた方が
トラブルは少ないと思います。

モバイルバージョンを終了