Все новости
Это интересно
Сейчас читают
Технологии
Аватар Evernews Evernews

В 7-Zip исправили критические уязвимости, но обновляться надо вручную

0
0
Поделиться
Телеграфировать

У архиватора просто нет автоматической системы обновления.

В 7-Zip исправили критические уязвимости, но обновляться надо вручную

Две уязвимости в популярном архиваторе 7-Zip могли позволить злоумышленникам выполнять произвольный код на компьютере пользователя при открытии вредоносного файла. О существовании уязвимостей рассказали исследователи из Trend Micro.

Уязвимости связаны с тем, как программа обрабатывает символьные ссылки внутри архивов. Специально сформированный Zip-файл мог выйти за пределы каталога распаковки и записать данные в другие папки, для этого достаточно было его открыть.

Подробности уязвимостей CVE-2025-11001 и CVE-2025-11002 были раскрыты через несколько месяцев после их исправления: соответствующий патч вышел еще в июле. Правда, в мире все еще может быть множество ПК с уязвимым 7-Zip.

Дело в том, что у архиватора отсутствует система автоматических обновлений: новые версии предлагается устанавливать самостоятельно. После публикации отчетов о наличии уязвимости стало известно не только пользователям 7-Zip, но и хакерам.

Безопасными считаются все версии 7-Zip, начиная с 25.01. Более ранние версии архиватора стоит обновить.

Читать далее
За сколько вы готовы купить GTA VI?
До 8000 рублей
1304 голоса, 7.0%
До 7000 рублей
441 голос, 2.4%
До 6000 рублей
573 голоса, 3.1%
До 5000 рублей
1694 голоса, 9.1%
До 4000 рублей
611 голосов, 3.3%
До 3000 рублей
874 голоса, 4.7%
До 2000 рублей
2116 голосов, 11.3%
За любые деньги
1008 голосов, 5.4%
Ни за сколько, я пират
10026 голосов, 53.8%
Теги: Технологии
Аватар Evernews
Evernews
8084 подписчика