パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

Snyk、アーカイブファイルの展開処理に脆弱性を確認

  • 元記事:Zip Slip Vulnerability
  • HP:Snyk
  • 発表日時 2018/6/5

    アーカイブファイルの展開処理に脆弱性が存在することがSnyk により確認された。同社によると、アーカイブファイルにファイル名に特定の文字列を含んだファイルを入れて処理することにより特定の場所にファイルを展開させることが可能になる。同社はこの脆弱性をZip Slipと名付けた。この脆弱性が悪用されるとリモートから上書きや設定ファイルの書き換えが可能となり、任意のコードが実行される恐れがある。このZip Slipの脆弱性はJavaScript、Ruby、.NET、Goなどで開発された環境で影響を受ける。更に、「tar」「jar」「war」「cpio」「apk」「rar」「7z」などのアーカイブフォーマットも影響を受ける。SnykはZip Slipの脆弱性があるコードを使っているか確認して脆弱性を修正したバージョンのライブラリを使用するよう呼び掛けている。




    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    おすすめ