当前位置: 首页 > 资讯 > 软件 > 《7-Zip》解压缩工具惊现安全漏洞,可远程执行代码,速升级避免风险
  • 0
  • 0
  • 分享

《7-Zip》解压缩工具惊现安全漏洞,可远程执行代码,速升级避免风险

7-Zip 2024-11-28 09:24:44 爱吃爆米花

11月28日消息,Zero Day Initiative(ZDI)团队在其官方博文中揭露了一项关于解压缩工具7-Zip的重大安全漏洞。据悉,该漏洞极为严重,攻击者可借此执行远程代码,对系统安全构成极大威胁。

查询公开资料,该漏洞追踪编号为 CVE-2024-11477,存在于 Zstandard 解压缩的实现中,缺乏对用户输入数据的校验,可能引发整数下溢,进而被恶意利用。

攻击者需要诱导用户打开恶意压缩文件,才能利用此漏洞,目前没有证据表明该漏洞被黑客广泛利用,不过 CVSS 评分高达 7.8,属于高危级别。

ZDI 团队在今年年初发现该漏洞后,于 2024 年 6 月报告给 7-Zip 团队,目前已在 7-Zip 24.07 及后续版本中修复。

所 属 资 源
7-Zip电脑版
7-Zip电脑版
软件 / 下载工具 /
一款非常专业实用的免费解压缩软件
去下载
来源:it之家
免责声明:本内容来自互联网,不代表本网站的观点和立场,如有侵犯你的权益请来信告知;如果你觉得好,欢迎分享给你的朋友,本文网址 https://wangzhidaquan.com/zixun/102431.html
文章标签
评论

文明上网,理性发言,共同做网络文明传播者

验证码
提交
热榜
热门游戏
换一换
热门软件
换一换