エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
記事へのコメント51件
- 注目コメント
- 新着コメント
JULY
2022-04-27 現在、「multiple third parties have reported that no privilege escalation can occur」ということで、CVE-2022-29072 は DISPUTED(論争中)になってる。特権取得ができているのか、が焦点の模様。
yarumato
“原因を hh.exe(Microsoftのヘルプビューワー)にあるとし、Microsoft側での対応を要求しているが、7-Zip側のヒープオーバーフローも脆弱性の一因となっているのは事実で、対策が求められる。”
masahiror
一般権限しかないPCで、もしかしてそこにexplorer.exeを突っ込めば、HDDの全ファイル見えたりいじったり、そこからコントロールパネルを開いて管理者権限を与えたりできてしまうのかな
mohno
標準ユーザーで使わせてるパソコンに7-Zipが入ってると、管理者として操作できるようになる、ということかな。ちょっとキツイな。特定のヘルプファイルでバッファオーバーフローが起きる、あたりなんだろうか。
pqw
どうでもいいと思ってる人は動画みたほうがいい。子どもはこういうの見つけるの早いから。俺なら明日、学校のパソコンにSteam入れてヒーローになるね。https://github.com/kagancapar/CVE-2022-29072
yoiIT
“「7-Zip」は[ヘルプ]-[ヘルプの表示]メニューでヘルプビューワーを開くことができるが、ここに拡張子を.7zにしたファイルをドラッグ&ドロップすれば、特権昇格とコマンドの実行が可能になる”
hiroomi
“Windows版「7-Zip」にはファイルマネージャープロセス(7zFM.exe/7-zip.dll)のヒープオーバーフローと「Microsoft HTML ヘルプ」(HTML Help Executable Program/hh.exe)のコマンド実行機能を組み合わせることにより、管理者モードでコマン
注目コメント算出アルゴリズムの一部にLINEヤフー株式��社の「建設的コメント順位付けモデルAPI」を使用しています
いまの話題をアプリでチェック!
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
2022/04/19 リンク