亚洲精品,日韩av,亚洲国产一区二区三区亚瑟,玩弄寡妇丰满肉体,香蕉久久夜色精品升级完成,亚洲av无码成人精品区一区

  • 科技·商業(yè)·財(cái)經(jīng)媒體
科技·商業(yè)·財(cái)經(jīng)

7-Zip高危漏洞曝光 用戶需手動(dòng)更新至24.09版保安全

   時(shí)間:2025-01-22 16:16 來(lái)源:ITBEAR作者:顧青青

近期,安全領(lǐng)域傳出一則重要警報(bào),涉及廣受歡迎的壓縮軟件7-Zip。據(jù)安全專家揭露,7-Zip存在一個(gè)編號(hào)為CVE-2025-0411的高危安全漏洞,該漏洞可能允許攻擊者規(guī)避Windows系統(tǒng)的重要安全機(jī)制——“網(wǎng)絡(luò)標(biāo)記”(MotW),在用戶不知情的情況下,通過(guò)解壓含有惡意內(nèi)容的文件執(zhí)行代碼。

自2022年6月推出的22.00版本起,7-Zip加入了MotW功能,旨在增強(qiáng)安全性,為從互聯(lián)網(wǎng)下載的壓縮包中提取的文件自動(dòng)附加MotW標(biāo)記。這一標(biāo)記旨在提醒系統(tǒng)這些文件源自網(wǎng)絡(luò),可能需要額外的安全審查。

然而,Trend Micro發(fā)布的安全研究報(bào)告揭示了7-Zip的這一安全短板。報(bào)告指出,在處理包含MotW標(biāo)記的嵌套壓縮文件時(shí),7-Zip未能正確地將MotW標(biāo)記傳遞給解壓后的文件。這意味著,攻擊者可以構(gòu)造特制的壓縮包,內(nèi)含惡意軟件,卻能在用戶解壓時(shí)繞過(guò)正常的安全警告,直接執(zhí)行惡意代碼。

幸運(yùn)的是,7-Zip的開(kāi)發(fā)者Igor Pavlov迅速響應(yīng),已于2024年11月29日發(fā)布了24.09版本,該版本修復(fù)了上述漏洞。但問(wèn)題在于,7-Zip并不具備自動(dòng)更新機(jī)制,這意味著大量用戶可能仍在使用易受攻擊的舊版本。

因此,安全專家強(qiáng)烈建議所有7-Zip用戶立即采取行動(dòng),手動(dòng)檢查并更新至最新的24.09版本。這一步驟對(duì)于提升個(gè)人計(jì)算機(jī)系統(tǒng)的整體安全性至關(guān)重要,能有效防止利用該漏洞的潛在攻擊。

 
 
更多>同類內(nèi)容
全站最新
熱門(mén)內(nèi)容