V-Help
← 全部新闻
安全

7-Zip 修复 XZ 格式压缩包处理中的高危 RCE 漏洞

7-Zip 修复 XZ 格式压缩包处理中的高危 RCE 漏洞

图片: BleepingComputer

简要回答

7-Zip 26.02 版本修复了一个 RCE 漏洞,允许攻击者通过精心构造的 XZ 压缩包执行任意代码。该漏洞源于解压缩数据时的缓冲区溢出问题。

7-Zip 开发团队发布了 26.02 更新版本,修复了一项严重的远程代码执行(RCE)漏洞。该问题影响 XZ 数据处理机制,可能在解压缩精心构造的压缩包时导致内存缓冲区溢出。

安全研究员 Landon Peng 发现,攻击者可利用该漏洞在用户设备上执行任意代码。受害者仅需打开恶意压缩包或访问伪造网站即可触发攻击。补丁新增了检查机制,防止数据写入超出缓冲区限制。

7-Zip 不支持自动更新,用户需从官方网站手动下载并安装最新版本。鉴于该压缩工具的广泛使用,此类漏洞成为网络犯罪分子的热门攻击目标。历史上类似漏洞曾被用于网络钓鱼活动,包括俄罗斯黑客组织发起的攻击。

专家建议尽快更新 7-Zip,尽管目前尚无确认的攻击案例。所有处理压缩包的用户(尤其是企业环境中的用户)均面临风险。

常见问题

7-Zip 26.02 漏洞有多危险?
该漏洞允许攻击者通过恶意 XZ 压缩包在受害者设备上执行任意代码。仅需打开恶意文件即可发动攻击。
如何防护 7-Zip 漏洞?
需手动从官方网站下载并安装 7-Zip 26.02 版本。该软件不支持自动更新。
该漏洞是否已被实际利用?
目前尚无确认的实际攻击案例,但专家建议立即更新以降低潜在风险。
分享:

Dzen 订阅: /feed/dzen.xml · RSS: /feed.xml

为何可信

本文由 V-Help 编辑部根据一手来源整理,并标注发布日期。

发布: V-Help.ru 新闻编辑部

来源: BleepingComputer