网络安全

慎用,知名压缩工具7-Zip存在严重漏洞

字号+作者:创站实验室来源:网络安全2025-11-26 18:50:15我要评论(0)

近日,主流文件压缩工具7-Zip被曝存在一个严重的安全漏洞,允许远程攻击者通过精心制作的存档执行恶意代码。该漏洞编号为CVE-2024-11477,CVSS评分7.8分,表明受影响版本的用户面临重大安

近日,慎用主流文件压缩工具7-Zip被曝存在一个严重的知名安全漏洞 ,允许远程攻击者通过精心制作的压缩严重存档执行恶意代码 。该漏洞编号为CVE-2024-11477,工具CVSS评分7.8分 ,漏洞表明受影响版本的慎用用户面临重大安全风险 。

漏洞存在于 Zstandard 解压缩的知名实现中。源码下载此问题是压缩严重由于未正确验证用户提供的数据而导致的,这可能导致在写入内存之前出现整数下溢。工具攻击者可以利用此漏洞在当前进程的漏洞上下文中执行代码 ,但要利用此漏洞 ,慎用需要与此库交互 ,知名但攻击媒介可能因实施而异。建站模板压缩严重

根据趋势科技安全研究部的工具Nicholas Zubrisky的说法 ,攻击者可以通过说服用户打开精心准备的漏洞存档来利用此漏洞 ,这些存档可以通过电子邮件附件或共享文件分发。

Zstandard格式在Linux环境中尤为普遍  ,通常用于各种文件系统  ,包括Btrfs、SquashFS和OpenZFS。云计算

漏洞影响在受影响的系统上执行任意代码获得与登录用户相同的访问权限可能实现完全的系统绕过缓解措施和修复

7-Zip已在24.07版本中解决了此安全问题 。由于该软件缺乏集成的更新机制,用户必须手动下载并安装最新版本以保护其系统 ,官网地址  :https://www.7-zip.org/

在企业环境中使用7-Zip的IT管理员和软件开发者应立即将其安装更新为已修补的版本 。服务器租用需要注意的是 ,由于7-Zip钓鱼邮件和带病毒的假冒产品非常多 ,在搜索引擎中搜索下载时请注意甄别 。

该漏洞最初于2024年6月 ,安全研究人员向7-Zip报告了该漏洞,并于11月20日公开披露 。尽管目前没有已知的免费模板恶意软件针对此漏洞。,但安全专家强烈建议用户及时修补 ,因为利用该漏洞所需的技术专业知识最少 ,

这一事件突显了应用程序安全中输入验证的关键重要性,特别是在处理可能不受信任的数据时 ,源码库使用7-Zip或包含其功能的产品组织和个体应优先更新到最新版本以维护系统安全。

参考来源:https://cybersecuritynews.com/7-zip-vulnerability-arbitrary-code/

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
  • 五大方法保护智能家居不受黑客攻击

    五大方法保护智能家居不受黑客攻击

    2025-11-26 18:23

  • 酷派大神X7全网通卡2无法识别怎么办?

    酷派大神X7全网通卡2无法识别怎么办?

    2025-11-26 17:54

  • 如何获取惊喜礼包?(解锁礼包的方法与技巧)

    如何获取惊喜礼包?(解锁礼包的方法与技巧)

    2025-11-26 16:16

  • 电脑新建文件夹的方法(简单易学的电脑文件夹创建教程)

    电脑新建文件夹的方法(简单易学的电脑文件夹创建教程)

    2025-11-26 16:12

网友点评