|
|||||||||||||||||||||||||||||||||||||||||||||||||||
|
『WinZip 11.2』について <Aug.25,2008>2008 年 7 月 30 日に公開されたマイナーリリースの「WinZip 11.2」では LZH 書庫への対応が行われ, それまでと異なり WinZip 単体で LZH 書庫の作成・展開が行えるようになりました。 このページでは, WinZip 11.2 での制限等について簡単に記述してあります。 ●WinZip が作成する書庫についてWinZip が作成する書庫については特に制限は存在しません:
●属性について全て (読み込み, アーカイブ, 不可視, システム) 正常に記録・復元されます。 ●タイムスタンプについて展開処理における内部データーが ftime 形式によっているのか, h2 形式ヘッダーであっても ftime 形式 (2 秒単位) でタイムスタンプが扱われ, 奇数秒の情報が失われてしまいます。 ただし, 切り上げ処理が行われますのでタイムスタンプ比較の問題は発生しません。 更新日時以外は扱われません。 ●ファイルサイズについて2GB 以上 4GB 未満のファイルについては正常に扱われます。 4GB を超えるファイルについては正常に扱えませんが, さらに, メンバーのサイズが 4GB を超えた場合は書庫自体を開くことができなくなります。 ●lhd 形式 (ディレクトリー) メンバーについてlhd メンバーを扱うことはできません。 通常あり得ませんが, lhd メンバーのみで構成された書庫を扱おうとした場合, 書庫は開かれるものの何も一覧されないことになります。 ●圧縮形式についてlh0~lh7 / lz4 / lzs 形式が扱えます。 その他の形式 (独自仕様のもの。) については扱うことができません。 対応していない形式の場合は当該メンバーが単純に無視されます。 lz5 形式については, 後処理に問題があるのか展開自体は行えるもののエラー扱いとなってしまいます。 lh2 / lh3 / lzs といったマイナーな形式にも対応している点が WinZip 11.2 の特徴と言えます。 メソッド ID と実際のメソッドが異なるメンバー (lh6 と lh7 形式メソッドの区別されていなかった時期が存在するため, そのような書庫が存在します。) の主なものについては, 以下のとおりです。 展開に失敗した場合, 当該メンバーの残骸が残ってしまうことのある点に注意が必要となります:
●書庫形式についてh0/h1/h2 形式が扱えますので, 通常, 問題は発生しないものと思われます。 ●「指定外の場所へファイルが展開されてしまう脆弱性」の問題について絶対パスをもつものについては, 指定したディレクトリー配下へ展開が行われるように調整が行われます。 それに対して, ".." のパス情報をもつメンバーについては, 警告が行われるものの変換等は行われません。 従って, ユーザーが安易な指示を行った場合は攻撃が成立してしまいます。 さらに, ユーザーが当該メンバーの処理を拒否したとしても, 攻撃メンバーが意図した攻撃先でのフォルダー作成が行われてしまいます。 ●「バッファーオーバーフロー」の問題について1000 文字といった長い名前をもったメンバー等の存在する書庫については, 一覧表示は行えますが展開されない (エラーログが出力される。) ようになっています。 これらの不正なパス情報等をもったファイルについては以下のとおりです:
|