跳到内容
[广告]欧美亚马逊SSN账号、炮灰号开售 ×

速度手动更新!7-Zip发现高危漏洞:可绕过Windows安全功能


推荐帖

<?xml encoding="UTF-8">

哎呀,最近听说那个7-Zip压缩工具有个大问题啊!听说有个高危漏洞(CVE-2025-0411)诶,这漏洞能让坏人绕过Windows的安全功能“网络标记”(Mark of the Web),然后在你解压恶意文件的时候偷偷执行恶意代码。

自2022年6月起,7-Zip从22.00版本开始支持MotW功能,会自动为从下载的压缩包中提取的文件添加MotW标记。

这一标记会告知操作系统、Web浏览器和其他应用程序,这些文件可能来自不受信任的来源,应谨慎处理。

例如,双击带有MotW标记的可执行文件时,用户会收到安全警告,Microsoft Office也会以“保护视图”打开文档,禁用宏等功能。

不过Trend Micro的报告指出,7-Zip存在一个安全漏洞,当用户从带有MotW标记的嵌套压缩包中解压文件时,7-Zip未能将MotW标记传递给提取的文件。

攻击者可以利用这一漏洞,制作带有恶意文件的特殊压缩包,绕过安全警告并直接执行恶意代码。

7-Zip开发者Igor Pavlov已于2024年11月29日发布24.09版本,修复了该漏洞。但由于7-Zip没有自动更新功能,许多用户可能仍在运行易受攻击的版本,建议尽快手动更新到7-Zip 24.09版本,以修复这一漏洞。

速度手动更新!7-Zip发现高危漏洞:可绕过Windows安全功能

评论链接
在其他网站上分享

创建账户或登录以发表评论

您需要成为会员才能发表评论

创建一个帐户

在我们的社区注册一个新账户。很简单!

注册新账户

登入

已有账户?在此登录

立即登录
  • 告诉你朋友

    喜欢 西塞网络科技?告诉朋友!
×
×
  • 创建新的...

重要信息

我们在您的设备上放置了 cookies,以帮助改善本网站。您可以调整您的 cookie 设置,否则我们会假定您可以继续

版权所有 © 2018-2025 西塞网络科技
粤公网安备44200002444913号