7-Zip устранил критическую уязвимость, позволяющую выполнить произвольный код
Разработчики популярного архиватора 7-Zip выпустили обновление, устраняющее уязвимость, которая позволяла злоумышленникам выполнять произвольный код на компьютере жертвы.
Суть проблемы
Уязвимость может быть проэксплуатирована с помощью специально подготовленного архива. Для атаки достаточно, чтобы пользователь открыл такой файл — распространённый вектор, к которому нередко прибегают киберпреступники, маскируя вредоносные архивы под безобидные документы или изображения.
Успешная эксплуатация уязвимости позволяет выполнить произвольный код на устройстве жертвы, что делает её потенциально опасной для широкого круга пользователей, регулярно работающих с архивами из внешних источников.
Исправление
Проблема устранена в версии 7-Zip 26.02. Разработчики настоятельно рекомендуют всем пользователям как можно скорее обновить приложение до актуальной версии, чтобы исключить риск атаки.
7-Zip остаётся одним из самых распространённых бесплатных архиваторов и используется как в частных, так и в корпоративных средах, поэтому оперативное обновление особенно важно для организаций, где приложение применяется массово.
Источник: Bleeping Computer
Комментарии
Войдите, чтобы комментировать.