快更新7-Zip,高危漏洞解压病毒

快更新7-Zip,高危漏洞解压病毒

AI摘要
AI摘要 此内容由AI根据正文内容自动生成
AI 正在生成摘要...

Warning: Undefined variable $page_id in /www/wwwroot/www.lxwow.top/wp-content/themes/zibll1/functions.php on line 78

说明

快更新 7-Zip,高危漏洞解压打开就可能病毒中招。

安全研究员最近公布 7-Zip 远程代码执行漏洞 CVE-2026-14266。攻击者可以制作包含特殊 XZ 数据的恶意压缩包,诱导用户使用 7-Zip 打开或解压,从而触发缓冲区溢出,并以当前用户身份远程执行恶意代码。

好在这并不是「多看一眼就中招」的零点击漏洞,前提仍然是用户主动打开文件。

毕竟压缩包这种东西,比EXE的可执行文件看上去要老实得多。

7-Zip 已经在新版 26.02 中增加空间检查,防止解码器写入超出缓冲区范围的数据。

但是问题在于 7-Zip 没有自动更新功能,不会弹窗提醒,也不会偷偷升级,用户只能自己下载安装。

所以还在老版本的同学赶紧更新一手吧,同时也要注意压缩包的来历。

下载地址:https://sparanoid.com/lab/7z/

点点赞赏,手留余香

0

© 版权声明
THE END
喜欢就支持一下吧
点赞31 分享
评论 共1条

请登录后发表评论