### Micco's Home Page ### Welcome to Micco's page!!
Sorry, but this web page is written in Japanese.
<English>
■ 更新情報
■ このWebページについて
■ お知らせ
■ ダウンロード
■ DLL のインストール方法
■ SFX の設定例
■ いろいろ
対応ブラウザー
[Internet Explorer] [Firefox] [Opera] [Sleipnir] [Safari] [Google Chrome]
連絡先:Micco
[e-mail]
[→Home]

■ お知らせ  <Jun.5,2010>


注 意 喚 起

 細工されたヘッダーをもつ LZH 書庫については, 多くのウイルス対策ソフト・システムが検疫できません。 (確認できたもので, 2010 年 4 月現在の最新版について 3/16 のみが検疫可能。)  それに対して, 少なからぬアーカイバーは, 仕様上は正しいことから そのような書庫を普通に扱えます。

 そのため, ゲートウェイ形式での検疫による対策方法を採っている場合など, クライアントに対策ソフトがインストールされていない環境では, 殆ど何の苦労もなく侵入・感染が可能となります。 クライアントにインストールされている場合でも, 展開された時点で検疫が可能なものの, プリビュー等ファイルの作成されない場合については検疫が行われません。

 残念ながら, このような状況に対して各対策ソフトベンダーの対応は進んでいませんし, 脆弱性情報として状況が公開されることは (ZIP や CAB, 7z といった書庫については行われているにも拘わらず) 過去も今後も見込めません。

 このようなことから, 特に企業・団体においての LZH 書庫利用は お勧めしません。 中でも, 上記のようなゲートウェイ形式のみで検疫を行っている場合は, LZH 書庫自体を拒否するようにして下さい。

参考情報:LZH 書庫のヘッダー処理における脆弱性について (2010 年版)


●ソフト脆弱性情報

 『ソフト脆弱性情報』のページを参照してください。 該当するものについては, 当該ソフトのダウンロードページからもリンクされています。

●メール送信について

 メール送信の際には, FROM ヘッダー等やフッタのメール・アカウント記述のチェックを行うようにお願いします。 ドメインやユーザー不明で返ってきてしまい返信できないものが増えています。 サーバーが拒否するために返信不能…ということも多いので, 自身の使っているサーバーが外部からのメールを受けつけるかどうか…といったチェックも行うようにしてください。

 また, 内容を伴わない簡潔過ぎるタイトルは避けてください。 ひどいものになると SPAM やウイルスメール同然といったものもあり, フィルターに引っかかって削除されてしまう確率が非常に高いです。

●ゲームソフト及び競馬予想ソフトについて

 一部の RPG 系ゲームソフトや競馬予想ソフトについては, それらで拙作の UNLHA32.DLL が使われていることから, UNLHA32.TXT の同梱やドキュメント等での私 (Micco) についての著作権表記が行われていますが, 私は, それらのソフトの開発には一切携わっていません。

 従って, それらに関する質問メールには回答のしようがありません。 質問は当該ソフトのドキュメント等での説明に従って, 開発元もしくは販売元に行うようお願いします。

[→Page top] [→Home]