
AI摘要
此内容由AI根据正文内容自动生成
AI 正在生成摘要...
Warning: Undefined variable $page_id in /www/wwwroot/www.lxwow.top/wp-content/themes/zibll1/functions.php on line 78
说明
快更新 7-Zip,高危漏洞解压打开就可能病毒中招。
安全研究员最近公布 7-Zip 远程代码执行漏洞 CVE-2026-14266。攻击者可以制作包含特殊 XZ 数据的恶意压缩包,诱导用户使用 7-Zip 打开或解压,从而触发缓冲区溢出,并以当前用户身份远程执行恶意代码。
好在这并不是「多看一眼就中招」的零点击漏洞,前提仍然是用户主动打开文件。
毕竟压缩包这种东西,比EXE的可执行文件看上去要老实得多。
7-Zip 已经在新版 26.02 中增加空间检查,防止解码器写入超出缓冲区范围的数据。
但是问题在于 7-Zip 没有自动更新功能,不会弹窗提醒,也不会偷偷升级,用户只能自己下载安装。
所以还在老版本的同学赶紧更新一手吧,同时也要注意压缩包的来历。
下载地址:https://sparanoid.com/lab/7z/
点点赞赏,手留余香
共 0 人
© 版权声明
文章版权归作者所有,未经允许请勿转载。
文章版权From Writer,未经OK Don`t转载
THE END






暂无评论内容