7-Zip устранил критическую уязвимость, позволяющую выполнить произвольный код

· Безопасность
Разработчики 7-Zip выпустили версию 26.02, закрывающую уязвимость удалённого выполнения кода через специально подготовленные архивы. Пользователям рекомендуется как можно скорее обновить приложение.

cover.svg

Разработчики популярного архиватора 7-Zip выпустили обновление, устраняющее уязвимость, которая позволяла злоумышленникам выполнять произвольный код на компьютере жертвы.

Суть проблемы

Уязвимость может быть проэксплуатирована с помощью специально подготовленного архива. Для атаки достаточно, чтобы пользователь открыл такой файл — распространённый вектор, к которому нередко прибегают киберпреступники, маскируя вредоносные архивы под безобидные документы или изображения.

Успешная эксплуатация уязвимости позволяет выполнить произвольный код на устройстве жертвы, что делает её потенциально опасной для широкого круга пользователей, регулярно работающих с архивами из внешних источников.

Исправление

Проблема устранена в версии 7-Zip 26.02. Разработчики настоятельно рекомендуют всем пользователям как можно скорее обновить приложение до актуальной версии, чтобы исключить риск атаки.

7-Zip остаётся одним из самых распространённых бесплатных архиваторов и используется как в частных, так и в корпоративных средах, поэтому оперативное обновление особенно важно для организаций, где приложение применяется массово.


Источник: Bleeping Computer

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.