593 читали · 3 года назад
В архиваторе 7-Zip для Windows обнаружили серьёзную уязвимость
Она может дать злоумышленнику полный доступ к компьютеру с установленной программой. В бесплатном архиваторе с открытым исходным кодом 7-Zip обнаружили серьёзную уязвимость. Она способна предоставить злоумышленнику доступ уровня администратора без необходимости взлома пароля, используя связку из 7-Zip и «Справки» Windows. В видео ниже видно, как обнаруживший уязвимость пользователь её эксплуатирует. Он перетаскивает поддельный файл с расширением .7z, имитирующий архив 7-Zip, в окно справки программы, что позволяет ему исполнять команды от лица администратора...