iLenta Меню

У популярному архіваторі 7-Zip знайдено дві небезпечні «дірки» для хакерів

13 жовтня 2025, 15:07 | Roter [237]
Експерти з кібербезпеки виявили в коді 7-Zip дві критичні вразливості.
У популярному архіваторі 7-Zip знайдено дві небезпечні «дірки» для хакерів

Вони можуть дозволити зловмисникам виконувати довільний код під час обробки ZIP-файлів без відома користувача. У мережі вже з'явилися докладні описи обох і спосіб їх виправлення.

Уразливості з ідентифікаторами CVE-2025-11002 та CVE-2025-11001 використовують архіви, що містять посилання на шкідливі бібліотеки. Останні під час розпакування такого файлу з правами адміністратора потрапляють до системної директорії та можуть бути запущені автоматично.

Для експлуатації самої вразливості не потрібні підвищені привілеї: достатньо самого факту взаємодії користувача зі шкідливим архівом. Особливу небезпеку це становить корпоративні системи — у таких сценаріях впровадження довільного коду може призвести до компрометації всієї інфраструктури.

У 7-Zip версії 25.00, що усуває знайдені вразливості, реалізовано сувору перевірку шляхів та блокування символьних посилань, що виходять за межі каталогу розпакування. Фахівці рекомендують не тягнути з оновленням програми та перевірити системи, в яких архіви розпаковуються автоматично.

Ознаками злому можуть бути невідомі бібліотеки або файли, що виконуються в захищених директоріях, а також наявність в системі ZIP-файлів з підозріло довгими шляхами.

Джерело: zerodayinitiative

© 2012-2025 iLenta. Всі права захищені.
Повна версія

Mac OS X / Windows

Microsoft негайно оновила Windows 11 через помилку відновлення
Microsoft негайно оновила Windows 11 через помилку відновлення
22 жовтня 2025, 15:08 | Roter
Систему ламає останній щомісячний апдейт.
Докладніше...
 
BitLocker може незворотно зашифрувати дані під час інсталяції Windows 11
BitLocker може незворотно зашифрувати дані під час інсталяції Windows 11
22 жовтня 2025, 00:50 | Roter
Функція шифрування накопичувачів BitLocker вперше з'явилася у 2007 році разом із Windows Vista. Спочатку вона була доступна лише в редакціях Enterprise та Ultimate, проте згодом стала стандартною частиною всіх версій Windows.
Докладніше...
 
Microsoft розширює можливості Copilot на всі пристрої Windows 11
Microsoft розширює можливості Copilot на всі пристрої Windows 11
18 жовтня 2025, 19:07 | Roter
Більшість функцій Microsoft Copilot більше не будуть обмежені лише пристроями з потужними вбудованими NPU.
Докладніше...
 
У macOS 26.1 з'явився натяк на новий монітор Pro Display XDR 2 з функцією Center Stage
У macOS 26.1 з
15 жовтня 2025, 12:07 | Roter
Компанія Apple готується до оновлення професійного монітора.
Докладніше...
 
Microsoft більше не оновлюватиме операційну систему Windows 10
Microsoft більше не оновлюватиме операційну систему Windows 10
14 жовтня 2025, 23:07 | Roter
Компанія Microsoft припинила підтримувати Windows 10 із 14 жовтня.
Докладніше...
 
Сторінки: 1 2 3 4 5 6
Повна версія
 
© 2012-2025 iLenta. All rights reserved.