7-Zip 被曝严重漏洞,用户需立即更新

压缩软件 7-Zip 中发现了一个高严重性漏洞 (CVE-2024-11477),攻击者有可能在易受攻击的系统上执行恶意代码。

该漏洞由趋势科技安全研究部的 Nicholas Zubrisky 发现,存在于程序的 Zstandard 解压缩功能中。由于对用户提供的数据验证不充分,可能会出现整数下溢,使攻击者能够在受影响的进程中执行任意代码。

该漏洞的 CVSS 得分为 7.8,表明存在重大风险。攻击者可通过诱骗用户打开特制的归档文件来利用这一漏洞。成功利用该漏洞的后果可能包括数据被盗和系统完全崩溃。

安全公告称:“利用该漏洞需要与该库进行交互,但攻击载体可能因实现方式而异。”

强烈建议用户立即升级到 7-Zip 24.07 或更高版本。最新版本解决了该漏洞,并修补了整数下溢漏洞。

264 个赞

收到,这就更新

14 个赞

我还是 22.01得升级了。。

5 个赞

官网下载Download

21 个赞

收到 马上执行

scoop update 7zip

上面还没更新

手动更新吧。

5 个赞

用的NanaZip稳定版不受影响

11 个赞

看来得升级7z啦

9 个赞

吓得我赶紧看下版本

14 个赞

我也看了一下版本,24.08,不需要更新(虽然也没法更新就是了

13 个赞

winrar稳如狗

5 个赞

我是24.07,但是来都来了

2 个赞

都是用win自还的解压

52 个赞

这个应该是很早的了把。我上个星期下载官网都是08了

6 个赞

感谢提醒了!

1 个赞

没有在用这个加压缩工具

1 个赞

:bili_017:2022版一直没有更新过,一看事情有点危险:warning:

7 个赞

19.0版本的飘过

7 个赞

我也还在用19.00.

这就把 7-Zip-zstd 换掉

谢谢提醒,已升级