您现在的位置是:系统运维 >>正文
慎用,知名压缩工具7-Zip存在严重漏洞
系统运维99792人已围观
简介近日,主流文件压缩工具7-Zip被曝存在一个严重的安全漏洞,允许远程攻击者通过精心制作的存档执行恶意代码。该漏洞编号为CVE-2024-11477,CVSS评分7.8分,表明受影响版本的用户面临重大安 ...
近日,慎用主流文件压缩工具7-Zip被曝存在一个严重的知名安全漏洞 ,允许远程攻击者通过精心制作的压缩严重存档执行恶意代码。该漏洞编号为CVE-2024-11477,工具CVSS评分7.8分,漏洞表明受影响版本的慎用用户面临重大安全风险 。

漏洞存在于 Zstandard 解压缩的知名实现中 。亿华云此问题是压缩严重由于未正确验证用户提供的数据而导致的 ,这可能导致在写入内存之前出现整数下溢 。工具攻击者可以利用此漏洞在当前进程的漏洞上下文中执行代码 ,但要利用此漏洞 ,慎用需要与此库交互 ,知名但攻击媒介可能因实施而异。免费模板压缩严重
根据趋势科技安全研究部的工具Nicholas Zubrisky的说法,攻击者可以通过说服用户打开精心准备的漏洞存档来利用此漏洞,这些存档可以通过电子邮件附件或共享文件分发 。
Zstandard格式在Linux环境中尤为普遍,通常用于各种文件系统 ,包括Btrfs、SquashFS和OpenZFS 。高防服务器
漏洞影响在受影响的系统上执行任意代码获得与登录用户相同的访问权限可能实现完全的系统绕过缓解措施和修复7-Zip已在24.07版本中解决了此安全问题。由于该软件缺乏集成的更新机制 ,用户必须手动下载并安装最新版本以保护其系统,官网地址:https://www.7-zip.org/
在企业环境中使用7-Zip的IT管理员和软件开发者应立即将其安装更新为已修补的版本。服务器租用需要注意的是,由于7-Zip钓鱼邮件和带病毒的假冒产品非常多 ,在搜索引擎中搜索下载时请注意甄别 。
该漏洞最初于2024年6月,安全研究人员向7-Zip报告了该漏洞,并于11月20日公开披露。尽管目前没有已知的模板下载恶意软件针对此漏洞 。 ,但安全专家强烈建议用户及时修补,因为利用该漏洞所需的技术专业知识最少 ,
这一事件突显了应用程序安全中输入验证的关键重要性 ,特别是在处理可能不受信任的数据时,源码下载使用7-Zip或包含其功能的产品组织和个体应优先更新到最新版本以维护系统安全。
参考来源 :https://cybersecuritynews.com/7-zip-vulnerability-arbitrary-code/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/230b499765.html
相关文章
首版“国际版”中国网络安全全景图正式发布,瑞数信息强势入选!
系统运维近日,为了提升海外市场对中国网络安全行业的全局认识,方便国际客户及合作伙伴了解中国网络安全科技的赛道分布和国内外厂商对标,助力中国网安厂商出海拓展,斯元正式发布了「China Cybersecurit ...
【系统运维】
阅读更多一篇学会系说分布式文件系统
系统运维文件系统,是我们最熟悉的一项技术了,我们每天都在直接或间接的使用着,但说到文件系统的定义时,我们又会显得有点模糊。任何技术的出现都是为了解决实际问题,那文件系统是为了解决什么问题呢?实质上文件系统就是 ...
【系统运维】
阅读更多2022 ODCC峰会即将开幕,宝存科技的企业级SSD创新之道
系统运维在现今数据海量增长的时代,越来越多的企业已经意识到云计算和大数据所导向的数字化转型和商业的重要性,也正因为大量的企业上云,数据中心需要追求更高的性能、更低的成本、更具弹性的业务、更高的资源利用率以及更 ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- 多款热门 Chrome 扩展程序存在明文传输风险,用户隐私安全受威胁
- 聊聊到底什么是BRAS?
- 神舟战神K540D-i7D2笔记本电脑的性能和用户体验(一款高性能笔记本电脑的推荐及评测)
- 华硕K45EI323VD-SL(解析华硕K45EI323VD-SL的特点和优势)
- 神舟战神笔记本电脑质量如何?(探索神舟战神笔记本电脑的品质与性能)
- 微软紧急修复高危蠕虫级 RCE 漏洞,威胁全网 Windows 系统
- 苹果6s搭载iOS10.3.1
- 谷歌 Chrome 零日漏洞遭广泛利用,可执行任意代码
- 尼康18-300镜头全能之选(高性能、广角长焦一镜到底,满足你的各种摄影需求) 源码库云服务器亿华云b2b信息平台网站建设香港物理机企业服务器