快捷导航

7-Zip高危漏洞:压缩工具被曝严重安全问题!

[复制链接]
查看: 22|回复: 0

8

主题

19

帖子

19

积分

新手上路

Rank: 1

积分
19
发表于 2024-12-1 19:02:08 | 显示全部楼层 |阅读模式

ChMkLGdISOGIYohqAABDPHHx3rkAAmJ6wKEII8AAENU778.png

ChMkLGdISOGIYohqAABDPHHx3rkAAmJ6wKEII8AAENU778.png

近日,一款知名压缩工具7-Zip被披露存在高危安全漏洞,编号为CVE-2024-11477。该漏洞主要存在于Zstandard解压缩的实现中,由于未正确验证用户提供的数据,可能导致整数下溢,并使攻击者能够在当前进程的上下文中执行代码。此漏洞主要影响Linux环境下的文件系统,如Btrfs、SquashFS和OpenZFS等。
攻击者可通过诱导用户打开精心准备的恶意存档来利用此漏洞。这些存档可能通过电子邮件附件或共享文件分发。一旦成功利用该漏洞,攻击者就可以在受影响的系统上执行任意代码,并获取与登录用户相同的访问权限,甚至可能实现完全绕过系统功能。
目前尚无已知的恶意软件针对此漏洞。7-Zip已在24.07版本中解决了此安全问题。因此,建议用户手动下载并安装最新版本7-Zip压缩工具来确保系统的安全性。虽然使用此漏洞需要一定的技术知识,但考虑到其潜在风险和危害性,及时更新软件仍然是至关重要的措施之一。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

精彩推荐

《潜行者2》重大更新:修复1800项问题 1.1

2024-12-25 科技前沿

雷克萨斯“Liminal Cycles”艺术装置亮相迈

2024-12-28 科技前沿

外媒称《上古卷轴6》或遭极端团体盯上其角

2024-12-25 科技前沿

iPhone 17外观曝光:这看着有点眼熟

2024-12-25 科技前沿

白狼不再出演?《巫师4》团队回应:杰洛特

2024-12-25 科技前沿

新大洲本田发布复古电动自行车:5999元 最

2024-12-27 科技前沿

特斯拉沟通邮件曝光!无人驾驶车队计划“进

2024-12-26 科技前沿

《黑神话:悟空》获最佳动作游戏 未能获得T

2024-12-26 科技前沿

让创业更简单

  • 反馈建议:qikeju@126.com
  • 客服电话:400-123-4567
  • 工作时间:周一到周五

云服务支持

精彩文章,快速检索

关注我们

Copyright   奇客居  ·  陕ICP备2024040538号