W narzędziu 7-Zip wykryta została poważna podatność umożliwiająca zdalne wykonanie kodu (RCE). Lukę znalazł Landon Peng z Lunbun LLC w funkcji obsługującej archiwa w formacie xz. Błąd znajduje się prawdopodobnie we wszystkich wersjach programu do numeru 26.02.

Zagrożenie polega na tym, że atak można przeprowadzić za pomocą jednej czynności — otwarcia przez użytkownika spreparowanego archiwum. Po wykorzystaniu podatności atakujący uzyska możliwość wykonania dowolnego kodu na zainfekowanym urządzeniu. Luka otrzymała identyfikator CVE-2026-14266.

Producent 7-Zip wydał już poprawioną wersję 26.02, która zawiera łatę na tę podatność. Specjaliści bezpieczeństwa zalecają niezwłoczną aktualizację programu.

Co to oznacza dla Ciebie

  • Jeśli korzystasz z 7-Zip, zaktualizuj program do wersji 26.02 lub nowszej jak najszybciej

  • Bądź ostrożny przy otwieraniu archiwów z nieznanych źródeł, zwłaszcza w formacie xz

  • Rozważ ustawienie autoupdate dla wszystkich zainstalowanych programów, aby łatać podatności automatycznie


Źródło: Sekurak