4 недели назад
В 7-Zip нашли дыру, через которую можно запустить чужой код, патч уже вышел - версия 26.02
Исследователи безопасности бьют тревогу: популярный архиватор 7-Zip уязвим для удалённого выполнения кода (RCE). Уязвимость, получившая номер CVE-2026-14266, позволяет злоумышленнику подсунуть жертве специально сформированный XZ-архив — и при его открытии в системе может запуститься вредоносная программа. Самое неприятное — для заражения даже не нужно извлекать файлы. Достаточно просто открыть архив в уязвимой версии 7-Zip. Ошибка кроется в том, как программа обрабатывает фрагментированные XZ-данные:...
7-Zip 26.02 закрывает критическую уязвимость удалённого выполнения кода
Вышла версия 26.02 популярного архиватора 7-Zip, исправляющая опасную уязвимость удалённого выполнения кода. Проблема позволяет атакующему выполнить произвольный код на компьютере жертвы, если та откроет специально сформированный архив. Уязвимость обнаружил исследователь Landon Peng под псевдонимом Lunbun. Она связана с обработкой XZ-сжатых данных в 7-Zip. Как поясняется в уведомлении Zero Day Initiative, специально подготовленные XZ-данные вызывают переполнение буфера в куче (heap-based buffer overflow), что потенциально позволяет выполнить произвольный код с правами текущего пользователя...