Все новости
Это интересно
Сейчас читают
Технологии
Аватар Evernews Evernews

В 7-Zip исправили критические уязвимости, но обновляться надо вручную

0
0
Поделиться
Телеграфировать

У архиватора просто нет автоматической системы обновления.

В 7-Zip исправили критические уязвимости, но обновляться надо вручную

Две уязвимости в популярном архиваторе 7-Zip могли позволить злоумышленникам выполнять произвольный код на компьютере пользователя при открытии вредоносного файла. О существовании уязвимостей рассказали исследователи из Trend Micro.

Уязвимости связаны с тем, как программа обрабатывает символьные ссылки внутри архивов. Специально сформированный Zip-файл мог выйти за пределы каталога распаковки и записать данные в другие папки, для этого достаточно было его открыть.

Подробности уязвимостей CVE-2025-11001 и CVE-2025-11002 были раскрыты через несколько месяцев после их исправления: соответствующий патч вышел еще в июле. Правда, в мире все еще может быть множество ПК с уязвимым 7-Zip.

Дело в том, что у архиватора отсутствует система автоматических обновлений: новые версии предлагается устанавливать самостоятельно. После публикации отчетов о наличии уязвимости стало известно не только пользователям 7-Zip, но и хакерам.

Безопасными считаются все версии 7-Zip, начиная с 25.01. Более ранние версии архиватора стоит обновить.

Читать далее
Metro 2039 запретят в России?
Обязательно, еще до релиза
136 голосов, 25.0%
Обязательно, но после релиза
204 голоса, 37.5%
Может быть, но это не точно
107 голосов, 19.7%
Ну нет, это же обычная игра
97 голосов, 17.8%
Теги: Технологии
Аватар Evernews
Evernews
8091 подписчик