پرش به محتوا
آخرین اخبار
هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد اتحادیه اروپا گوگل را به باز کردن قابلیت‌های هوش مصنوعی اندروید برای رقبا ملزم کرد هکرهای کره شمالی بدافزار خود را در فایل‌های تصویری مخفی می‌کنند کاربران وردپرس برای رفع دو آسیب‌پذیری خطرناک هرچه سریع‌تر به‌روزرسانی کنند بدافزار جدید ClickLock کاربران مک را برای سرقت رمز عبور فریب می‌دهد آسیب‌پذیری افزونه Claude برای Chrome راه سوءاستفاده از Gmail و Google Docs را باز می‌کند OpenAI از GPT-Red؛ هوش مصنوعی شکارچی آسیب‌پذیری‌ها رونمایی کرد هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد اتحادیه اروپا گوگل را به باز کردن قابلیت‌های هوش مصنوعی اندروید برای رقبا ملزم کرد هکرهای کره شمالی بدافزار خود را در فایل‌های تصویری مخفی می‌کنند کاربران وردپرس برای رفع دو آسیب‌پذیری خطرناک هرچه سریع‌تر به‌روزرسانی کنند بدافزار جدید ClickLock کاربران مک را برای سرقت رمز عبور فریب می‌دهد آسیب‌پذیری افزونه Claude برای Chrome راه سوءاستفاده از Gmail و Google Docs را باز می‌کند OpenAI از GPT-Red؛ هوش مصنوعی شکارچی آسیب‌پذیری‌ها رونمایی کرد
اخبار

آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد

تیر ۲۸, ۱۴۰۵ نوشتهٔ hraicp3

کمیته رکن چهارم – نسخه ۲۶.۰۲ نرم‌افزار ۷-Zip منتشر شد تا یک آسیب‌پذیری خطرناک را برطرف کند؛ نقصی که می‌تواند با باز کردن یک فایل فشرده آلوده، امکان اجرای کد مخرب روی رایانه کاربر را فراهم کند.

به گزارش کمیته رکن چهارم، این آسیب‌پذیری در نحوه پردازش فایل‌های فشرده با فرمت XZ وجود دارد و در صورت باز کردن یک فایل دستکاری‌شده، ممکن است به مهاجم اجازه دهد کد دلخواه خود را با سطح دسترسی کاربر اجرا کند.

بررسی‌ها نشان می‌دهد این مشکل در نسخه جدید ۷-Zip 26.02 برطرف شده است. با این حال، از آنجا که ۷-Zip قابلیت به‌روزرسانی خودکار ندارد، کاربران باید نسخه جدید را به‌صورت دستی از وب‌سایت رسمی این نرم‌افزار دانلود و نصب کنند.

کارشناسان هشدار داده‌اند که مهاجمان می‌توانند از طریق ایمیل‌های فیشینگ یا ارسال فایل‌های فشرده آلوده، کاربران را به باز کردن این فایل‌ها ترغیب کنند. اگرچه تاکنون گزارشی از سوءاستفاده از این آسیب‌پذیری منتشر نشده، اما با توجه به سابقه حملات مشابه، نصب سریع این به‌روزرسانی امنیتی به همه کاربران توصیه می‌شود.

منبع: BleepingComputer