کمیته رکن چهارم – نسخه ۲۶.۰۲ نرمافزار ۷-Zip منتشر شد تا یک آسیبپذیری خطرناک را برطرف کند؛ نقصی که میتواند با باز کردن یک فایل فشرده آلوده، امکان اجرای کد مخرب روی رایانه کاربر را فراهم کند.
به گزارش کمیته رکن چهارم، این آسیبپذیری در نحوه پردازش فایلهای فشرده با فرمت XZ وجود دارد و در صورت باز کردن یک فایل دستکاریشده، ممکن است به مهاجم اجازه دهد کد دلخواه خود را با سطح دسترسی کاربر اجرا کند.
بررسیها نشان میدهد این مشکل در نسخه جدید ۷-Zip 26.02 برطرف شده است. با این حال، از آنجا که ۷-Zip قابلیت بهروزرسانی خودکار ندارد، کاربران باید نسخه جدید را بهصورت دستی از وبسایت رسمی این نرمافزار دانلود و نصب کنند.
کارشناسان هشدار دادهاند که مهاجمان میتوانند از طریق ایمیلهای فیشینگ یا ارسال فایلهای فشرده آلوده، کاربران را به باز کردن این فایلها ترغیب کنند. اگرچه تاکنون گزارشی از سوءاستفاده از این آسیبپذیری منتشر نشده، اما با توجه به سابقه حملات مشابه، نصب سریع این بهروزرسانی امنیتی به همه کاربران توصیه میشود.
منبع: BleepingComputer



