🔥 この記事の詳細
2026-08-18 更新
C
月内に

ASECは、商用圧縮プログラムにおけるMark of the Web (MotW) の回避およびZip Slip (パストラバーサル) 脆弱性を分析しました

脆弱性🌐 英語ソース
📅 2026-08-18📰 asec_ko
📌 一言でいうと
ASECは、商用圧縮プログラムにおけるMark of the Web (MotW) の回避およびZip Slip (パストラバーサル) 脆弱性を分析しました。攻撃者はこれらの脆弱性を悪用し、Windowsのセキュリティ警告を回避して任意の場所に悪意のあるファイルを生成させることが可能です。本レポートは、圧縮ファイルの解凍プロセスにおける検証不足がもたらすセキュリティリスクを警告しています。
🔍該当判定
  • Windows PCで、ZIP, RAR, 7Zなどの圧縮解凍ソフトをインストールして利用している
  • インターネットやメールからダウンロードした圧縮ファイルを、日常的に解凍して利用している
  • 社内で標準的に利用している圧縮ソフトが、最新バージョンに更新されていない
上記いずれにも該当しない → 静観でOK
該当時の対応
1. 信頼できない送信元からの圧縮ファイルの開封を避ける。2. 圧縮ソフトを最新バージョンに更新し、ベンダーのセキュリティパッチを適用する。3. 不審なファイルの実行を防ぐため、OSのセキュリティ設定(SmartScreen等)を有効にする。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】不審な圧縮ファイルの取り扱いについて

お疲れさまです。情報システム担当です。
インターネットからダウンロードしたZIPやRARなどの圧縮ファイルを解凍する際、セキュリティ警告を回避してウイルスが感染する手法が報告されています。

ご協力をお願いしたいこと:
1. 知らない相手から届いたメールの添付ファイルや、不審なサイトからダウンロードした圧縮ファイルは絶対に開かないでください。
2. 圧縮ソフト(解凍ソフト)の更新通知が表示された場合は、速やかにアップデートを適用してください。

対応期限: 本日中
Subject: [Security Alert] Handling Suspicious Compressed Files

Dear employees,
It has been reported that some compression tools (ZIP, RAR, etc.) have vulnerabilities that allow attackers to bypass security warnings and infect systems with malware upon decompression.

Requested Actions:
1. Do not open compressed files from unknown senders or untrusted websites.
2. Please update your compression software immediately if an update is available.

Deadline: Today