W narzędziu 7-Zip wykryta została poważna podatność umożliwiająca zdalne wykonanie kodu (RCE). Lukę znalazł Landon Peng z Lunbun LLC w funkcji obsługującej archiwa w formacie xz. Błąd znajduje się prawdopodobnie we wszystkich wersjach programu do numeru 26.02.
Zagrożenie polega na tym, że atak można przeprowadzić za pomocą jednej czynności — otwarcia przez użytkownika spreparowanego archiwum. Po wykorzystaniu podatności atakujący uzyska możliwość wykonania dowolnego kodu na zainfekowanym urządzeniu. Luka otrzymała identyfikator CVE-2026-14266.
Producent 7-Zip wydał już poprawioną wersję 26.02, która zawiera łatę na tę podatność. Specjaliści bezpieczeństwa zalecają niezwłoczną aktualizację programu.
Co to oznacza dla Ciebie
Jeśli korzystasz z 7-Zip, zaktualizuj program do wersji 26.02 lub nowszej jak najszybciej
Bądź ostrożny przy otwieraniu archiwów z nieznanych źródeł, zwłaszcza w formacie xz
Rozważ ustawienie autoupdate dla wszystkich zainstalowanych programów, aby łatać podatności automatycznie
Źródło: Sekurak
Komentarze (0)
Brak komentarzy. Dodaj pierwszy komentarz.