本文作者:访客

7-Zip高危漏洞曝光,可远程执行代码,用户需警惕

访客 2025-10-12 21:51:00 296
"广受欢迎的压缩软件7-Zip被发现存在高危漏洞,可被远程利用执行代码,这一漏洞可能允许攻击者通过远程操作执行恶意代码,对用户的计算机系统构成严重威胁,专家建议用户尽快更新7-Zip至最新版本,并采取相应的安全措施,以避免潜在风险,此次漏洞的发现再次提醒用户,及时关注软件安全更新至关重要。"

10月12日消息,近日,流行开源压缩工具7-Zip的两个高危漏洞被披露,攻击者可能通过诱使用户打开恶意ZIP文件来执行任意代码。

这两个漏洞分别为CVE-2025-11001和CVE-2025-11002,由Trend Micro的Zero Day Initiative(ZDI)于10月7日报告,这两个漏洞的CVSS基础评分均为7.0,属于高危级别,相关问题已在7月修复。

7-Zip高危漏洞曝光,可远程执行代码,用户需警惕

这两个漏洞的根源在于7-Zip解析ZIP文件中的符号链接的方式,攻击者可以通过精心设计的恶意存档文件,突破其预定的解压缩目录,并在系统中其他位置写入文件。

如果将这些漏洞组合利用,攻击者可以在用户权限下完全执行代码,足以危及Windows环境的安全。

根据ZDI的公告,利用这些漏洞需要用户交互,但门槛极低,只需打开或解压缩恶意文件即可,此后符号链接穿越漏洞可以覆盖或在敏感路径中植入恶意负载,从而劫持执行流程。

7-Zip开发者Igor Pavlov于7月5日发布了25.00版本,修复了这些漏洞,并解决了RAR和COM存档处理中的几个小问题。

当前的25.01稳定版本于8月发布,但直到本周ZDI的公告发布,这些安全细节才被公之于众。

加上7-Zip缺乏自动更新机制,进一步加剧了此类问题,由于用户必须手动更新,而许多人还在使用较旧的便携版本。

为了确保安全,建议用户尽快从7-Zip官网下载25.01或更高版本。

7-Zip高危漏洞曝光,可远程执行代码,用户需警惕

【本文结束】如需转载请务必注明出处:

责任编辑:黑白

文章内容举报

  • 支持打赏
  • 支持0

  • 反对

  • 打赏

文章价值打分

当前文章打分0 分,共有0人打分
  • 0
  • 0
  • 0
  • 打赏
    7-Zip高危漏洞曝光,可远程执行代码,用户需警惕
  • |
  • 分享好友:
  • |
  • 生成海报
本文收录在
#7-Zip#漏洞#压缩

  • 热门文章
  • 换一波

7-Zip高危漏洞曝光,可远程执行代码,用户需警惕

  • 好物推荐
  • 换一波

  • 关注我们

  • 7-Zip高危漏洞曝光,可远程执行代码,用户需警惕

    微博:官方

    官方微博
    7-Zip高危漏洞曝光,可远程执行代码,用户需警惕
  • 7-Zip高危漏洞曝光,可远程执行代码,用户需警惕

    今日头条:

    带来硬件软件、手机数码最快资讯!
    7-Zip高危漏洞曝光,可远程执行代码,用户需警惕
  • 7-Zip高危漏洞曝光,可远程执行代码,用户需警惕

    抖音:kkjcn

    科技快讯、手机开箱、产品体验、应用推荐...
    7-Zip高危漏洞曝光,可远程执行代码,用户需警惕
阅读
分享