フィードバックの送信

投稿されている内容がガイドライン利用規約に違反しているなど問題があると思われる場合、下記よりご報告ください。

その際、問題があると思われる部分を具体的にご指摘ください。

※ フィードバックを送った方がどなたかを第三者に開示することはありません。
※ いただいたフィードバックをもとに対応することをお約束するものではありません。
※ いただいたフィードバックについて、個別に回答いたしておりません。

フィードバック対象の投稿

緊急警報:
Windows 版 7-Zip 21.07 までは(拡張子が .7z のファイルを Help > Contents エリアにドラッグすると、権限の昇格とコマンドの実行が可能な)エクスプロイトの脆弱性「CVE-2022-29072」が確認されました。この問題は、ローカルにのみ悪用できるようです。

脆弱性は、7-Zip プログラムに同梱されているヘルプファイル「7-zip.chm」を悪用するために使用されます。その詳細(技術的な情報と、エクスプロイトの短いデモビデオ)は、GitHub で公開されています。
https://github.com/kagancapar/CVE-2022-29072
根本的な修正は未定なので、当面の回避策が示されました。
回避策:
7-zip の修正版が公開されるまでは、7-zip.chm ファイルを削除することで脆弱性は解消されます。
全ユーザーの場合には、7-zip に読み取り権限と実行権限だけを与える。


CHM(.chm)ファイルは、マイクロソフトが開発した独自の独自のオンラインヘルプファイル形式でしたが、セキュリティ上の理由から(新たな「Microsoft Assistance Markup Language」に移行し)廃止されています。
Google レビューでは、CHM (”.chm”)ファイルは「ブロック」リストに掲載されています。要するに、そのファイルは「潜在的にリスキー」です。


この事例を踏まえれば、
この「7-zip」プログラム以外の他のアプリでも、CHM(.chm)ファイルが同梱されている場合は、削除することが賢明です。

問題があると思われる内容 (*必須)

  • 不適切な内容
  • 成人向けの内容
  • 悪質なリンクを含む
  • 個人情報を含む
  • 営利利用(宣伝・広告目的)
  • 重複投稿
  • その他

問題があると思われる内容の詳細 (*必須)