avast!に2種類の脆弱性


avast!の本体プログラムを最新版の4.6.691にすることで対応できる。


今回発見された脆弱製は、以下の通り。

  • 細工が施されたACE形式のアーカイブを検査すると、任意フォルダにファイルを作成されてしまう
  • 細工が施されたACE形式のアーカイブを検査するとスタックベースのバッファ・オーバーフローが発生し、任意フォルダにファイルを作成されるほか、任意のコードも実行されてしまう


ウイルス対策ソフト「avast!」に2種類の脆弱性、最新版への更新で対応
http://www.forest.impress.co.jp/article/2005/07/22/avastvulnerability.html