English

BeZIP セキュリティ対応について

2012年11月1日
お客様各位
有限会社ビーグラフ

BeZIP 日本語対応版 V3.10 より前のバージョン (V3.10含まず) において、ディレクトリトラバーサルの脆弱性が確認されました。

この脆弱性によって、意図しないファイルの上書き、あるいは新規に作成されることがあります。

ご利用のお客様各位には、大変、お手数をおかけしますが、下記の対策を行っていただけますようお願い申し仕上げます。


詳しくは、JPCERT/CC and IPA. サイトにて脆弱報告が出ていますので、そちらも参照してください。
JVN#18223913
BeZIP 日本語対応版におけるディレクトリトラバーサルの脆弱性
https://jvn.jp/jp/JVN18223913/

<記>

■対象となるバージョン

BeZIP 日本語対応版 V3.10 より前のバージョン (V3.10含まず)

BeZIP 日本語対応版 V3.10 以降では、デフォルトの動作として上書き確認の画面が表示されるようにセキュリティリリースされました。

最新バージョンのダウンロードは、http://www.be-graph.com/ja/download/product/bezip-2.html をご確認ください。

■対策

■お問い合わせ

本件に関するお問い合わせは、下記のURLからお願いいたします。

http://www.be-graph.com/ja/contactus-software

以上


日本語

Support for security BeZIP

November 01, 2012
To:Dear Customer
from : BeGraph Co., Ltd.

We found that BeZIP(under V3.10) had directory traversal vulnerability.

This vulnerability maybe overwrite your important file or create new file.

You should do the following support operations.


Check you verion.

If BeZip that you installed is under version 3.10 , you should do.

If BeZip that you installed is above version V3.10 , you do not.

Download the latest version : http://www.be-graph.com/ja/download/product/bezip-2.html

Oparetions

Support

If you have questions of this vulnerability, you can send mail to us by following URL.

http://www.be-graph.com/en/contactus-software

Best regards,.