iLenta Меню

У популярному архіваторі 7-Zip знайдено дві небезпечні «дірки» для хакерів

13 жовтня 2025, 15:07 | Roter [412]
Експерти з кібербезпеки виявили в коді 7-Zip дві критичні вразливості.
У популярному архіваторі 7-Zip знайдено дві небезпечні «дірки» для хакерів

Вони можуть дозволити зловмисникам виконувати довільний код під час обробки ZIP-файлів без відома користувача. У мережі вже з'явилися докладні описи обох і спосіб їх виправлення.

Уразливості з ідентифікаторами CVE-2025-11002 та CVE-2025-11001 використовують архіви, що містять посилання на шкідливі бібліотеки. Останні під час розпакування такого файлу з правами адміністратора потрапляють до системної директорії та можуть бути запущені автоматично.

Для експлуатації самої вразливості не потрібні підвищені привілеї: достатньо самого факту взаємодії користувача зі шкідливим архівом. Особливу небезпеку це становить корпоративні системи — у таких сценаріях впровадження довільного коду може призвести до компрометації всієї інфраструктури.

У 7-Zip версії 25.00, що усуває знайдені вразливості, реалізовано сувору перевірку шляхів та блокування символьних посилань, що виходять за межі каталогу розпакування. Фахівці рекомендують не тягнути з оновленням програми та перевірити системи, в яких архіви розпаковуються автоматично.

Ознаками злому можуть бути невідомі бібліотеки або файли, що виконуються в захищених директоріях, а також наявність в системі ZIP-файлів з підозріло довгими шляхами.

Джерело: zerodayinitiative

© 2012-2025 iLenta. Всі права захищені.
Повна версія

Mac OS X / Windows

Apple назвала Cyberpunk 2077 найпопулярнішою грою на комп'ютерах Mac у 2025 році
Apple назвала Cyberpunk 2077 найпопулярнішою грою на комп
08 грудня 2025, 15:07 | Roter
Компанія Apple підбила підсумки App Store Awards 2025 і обрала найкращі програми та ігри для всієї своєї екосистеми.
Докладніше...
 
Вперше за 30 років Microsoft змінює дизайн вікна «Виконати»
Вперше за 30 років Microsoft змінює дизайн вікна «Виконати»
06 грудня 2025, 13:06 | Roter
Після того як Microsoft оновила меню «Пуск», компанія взялася і за ще один з найдавніших елементів Windows — вікно «Виконати» (Run).
Докладніше...
 
Останнє оновлення Windows викликає білі спалахи в «Провіднику»
Останнє оновлення Windows викликає білі спалахи в «Провіднику»
02 грудня 2025, 22:08 | Roter
Проблема проявляється у темному режимі — Microsoft вже в курсі.
Докладніше...
 
Чергове оновлення Windows видалило кнопку введення пароля
Чергове оновлення Windows видалило кнопку введення пароля
01 грудня 2025, 08:07 | Roter
Це скоріше візуальний баг — входити до системи можна як і раніше.
Докладніше...
 
Microsoft переробила систему оновлень додатків у Windows 11
Microsoft переробила систему оновлень додатків у Windows 11
27 листопада 2025, 22:07 | Roter
Компанія Microsoft тестує у Windows 11 можливість оновлювати програми з Microsoft Store без використання самого магазину.
Докладніше...
 
Сторінки: 1 2 3 4 5 6
Повна версія
 
© 2012-2025 iLenta. All rights reserved.