7-Zip раздавал права хакерам через распаковку XZ

МЕНЮ


Главная страница
Поиск
Регистрация на сайте
Помощь проекту
Архив новостей

ТЕМЫ


Новости ИИРазработка ИИВнедрение ИИРабота разума и сознаниеМодель мозгаРобототехника, БПЛАТрансгуманизмОбработка текстаТеория эволюцииДополненная реальностьЖелезоКиберугрозыНаучный мирИТ индустрияРазработка ПОТеория информацииМатематикаЦифровая экономика

Авторизация



2026-07-21 04:00

киберугрозы

Разработчик выкатил версию 26.02, которая закрывает критическую уязвимость удаленного выполнения кода. Уязвимость заключается в том, что злоумышленник подкидывает вам специально подготовленный архив, вы его открываете, и хакер получает полный контроль над системой с вашими же правами.

Спасительный патч вышел еще 25 июня, но у программы принципиально нет механизма автоматического обновления. Так что миллионы пользователей по всему миру до сих пор сидят с дырявым софтом.

Проблему раскопал исследователь Лэндон Пэн из компании Lunbun, и опубликовала ее организация Zero Day Initiative. Корень зла скрывался в механизме обработки данных формата XZ. Хакерский архив провоцировал банальное переполнение буфера в куче, потому что декодер не умел нормально считать оставшееся свободное место. Программа просто писала данные за пределы выделенной памяти, исполняя любой подсунутый вредоносный код. В свежем релизе разработчик наконец-то прикрутил дополнительные проверки.

Эксперты пока не зафиксировали массовых атак с использованием этого эксплойта, но учитывая популярность программы и отсутствие автообновлений, это лишь вопрос времени.


Телеграм: t.me/ainewsline

Источник: vk.com

Комментарии: