7-Zip 被曝高危漏洞可远程执行任意代码,建议更新至 25.00 版本
吃瓜电子官网最新热点:7-Zip 被曝高危漏洞可远程执行任意代码,建议更新至 25.00 版本
更新时间: 浏览次数:6109
IT之家 10 月 11 日消息,开源压缩软件 7-Zip 被发现存在两项高危安全漏洞,攻击者可能利用该漏洞远程执行任意代码。研究人员建议所有用户立即更新至最新版本 25.00,以避免潜在风险。 根据通报资料,这两项漏洞编号为 CVE-2025-11001 和 CVE-2025-11002,影响所有旧版 7-Zip 软件。 漏洞的核心问题出现在程序对 ZIP 文件中符号链接(symbolic link)的处理方式。攻击者可通过构造恶意 ZIP 压缩包,诱使受害者在存在漏洞的版本中解压该文件,从而触发目录遍历(directory traversal)漏洞。 一旦攻击成功,系统在解压时可能会将文件写入预期目录之外的位置,甚至是敏感系统路径,从而植入恶意代码或程序。虽然攻击需要用户主动打开该压缩文件,但只要受害者执行了解压操作,攻击代码即可在目标计算机上以当前用户或服务账户权限运行。 报告显示,这两项漏洞在 CVSS 3.0 评分中均被评为 7.0(高危级别)。成功利用后,攻击者可在受影响系统上执行任意代码,进而可能造成系统被完全控制、数据被窃取,或为勒索软件等进一步攻击提供通道。 尽管漏洞利用的复杂度较高且需用户交互,因此未被评为“严重级别(Critical)”,但考虑到 7-Zip 的广泛使用范围,其对系统保密性、完整性与可用性的潜在威胁仍不容忽视。 IT之家提醒,7-Zip 官方团队已于 2025 年 10 月 7 日发布新版 25.00 并修复了以上安全问题。漏洞最初由 GMO Flatt Security Inc. 的安全研究员 Ryota Shiga 报告,并与 takumi-san.ai团队协作完成披露。 根据披露流程,研究人员于 2025 年 5 月 2 日向厂商通报漏洞,随后在补丁发布后联合发布了安全公告。目前,安全机构建议所有用户立即更新至 7-Zip 25.00 版本,以防止系统遭受潜在的远程攻击。返回搜狐,查看更多
北京市:市辖区:(东城区、西城区、朝阳区、丰台区、石景山区、海淀区、门头沟区、房山区、通州区、顺义区、昌平区、大兴区、怀柔区、平谷区、密云区、延庆区)
天津市:市辖区:(和平区、河东区、河西区、南开区、河北区、红桥区、东丽区、西青区、津南区、北辰区、武清区、宝坻区、滨海新区、宁河区、静海区、蓟州区)
河北省:石家庄市:(长安区、桥西区、新华区、井陉矿区、裕华区、藁城区、鹿泉区、栾城区、井陉县、正定县、行唐县、灵寿县、高邑县、深泽县、赞皇县、无极县、平山县、元氏县、赵县、石家庄高新技术产业开发区、石家庄循环化工园区、辛集市、晋州市、新乐市)
唐山市:(路南区、路北区、古冶区、开平区、丰南区、丰润区、曹妃甸区、滦南县、乐亭县、迁西县、玉田县、河北唐山芦台经济开发区、唐山市汉沽管理区、唐山高新技术产业开发区、河北唐山海港经济开发区、遵化市、迁安市、滦州市)
秦皇岛市:(海港区、山海关区、北戴河区、抚宁区、青龙满族自治县、昌黎县、卢龙县、秦皇岛市经济技术开发区、北戴河新区)
邯郸市:(邯山区、丛台区、复兴区、峰峰矿区、肥乡区、永年区、临漳县、成安县、大名县、涉县、磁县、邱县、鸡泽县、广平县、馆陶县、魏县、曲周县、邯郸经济技术开发区、邯郸冀南新区、武安市)
邢台市:(襄都区、信都区、任泽区、南和区、临城县、内丘县、柏乡县、隆尧县、宁晋县、巨鹿县、新河县、广宗县、平乡县、威县、清河县、临西县、河北邢台经济开发区、南宫市、沙河市)
保定市:(竞秀区、莲池区、满城区、清苑区、徐水区、涞水县、阜平县、定兴县、唐县、高阳县、容城县、涞源县、望都县、安新县、易县、曲阳县、蠡县、顺平县、博野县、雄县、保定高新技术产业开发区、保定白沟新城、涿州市、定州市、安国市、高碑店市)
张家口市:(桥东区、桥西区、宣化区、下花园区、万全区、崇礼区、张北县、康保县、沽源县、尚义县、蔚县、阳原县、怀安县、怀来县、涿鹿县、赤城县、张家口经济开发区、张家口市察北管理区、张家口市塞北管理区)
承德市:(双桥区、双滦区、鹰手营子矿区、承德县、兴隆县、滦平县、隆化县、丰宁满族自治县、宽城满族自治县、围场满族蒙古族自治县、承德高新技术产业开发区、平泉市)
沧州市:(新华区、运河区、沧县、青县、东光县、海兴县、盐山县、肃宁县、南皮县、吴桥县、献县、孟村回族自治县、河北沧州经济开发区、沧州高新技术产业开发区、沧州渤海新区、泊头市、任丘市、黄骅市、河间市)
格隆汇9月29日丨瑞昌国际控股(01334.HK)宣布,李忠😘成已辞任(i)公司公司秘书;(ii)根据香港联合交易所有限公🤯司证券上市规则第3.05条的本公司授权代表;及(iii)根据🔥香港法例第622章公司条例第16部在香港代表公司接受送达法律😜程序文件及通知的代表,自2025年9月29日起生效。 💯董事会进一步宣布,于李忠成辞任公司秘书、授权代表及法律程序代🔥理人后,邹醒龙已获委任为公司秘书、授权代表及法律程序代理人,🚀自2025年9月29日起生效。返回搜狐,查看更多
推荐阅读
成都高新区盛扬广材商贸部(个体工商户)成立 注册资本10万人民币
4702
泸州瑞翔双诚电梯有限公司成立 注册资本50万人民币
3671
眉山拔启再生资源有限公司成立 注册资本1万人民币
6797
四川隆森再生资源有限公司成立 注册资本2万人民币
5087
成都市新都区云力电池经营部(个体工商户)成立 注册资本2万人民币
1145
三台普康晚香康养服务有限责任公司成立 注册资本350万人民币
4305
成都市金牛区云秀强照明经营部(个体工商户)成立 注册资本1万人民币
9605
四川润腾再生资源有限公司成立 注册资本100万人民币
2852
成都裕实和盈再生资源回收有限公司成立 注册资本20万人民币
5382
珙县洛表镇三字岩再生资源回收站(个体工商户)成立 注册资本20万人民币
4254
巴州区廖氏旧衣回收店(个体工商户)成立 注册资本1万人民币
3186
四川坤淼亮化照明工程有限公司成立 注册资本50万人民币
8972
四川速升新能源科技有限公司成立 注册资本10万人民币
4047
良知循环科技(宜宾)有限公司成立 注册资本10万人民币
3538
成都科博达机械设备有限公司成立 注册资本50万人民币
8262
成都通达聚都二手车销售有限公司成立 注册资本5万人民币
8331
夹江县墨纸坊文化用品经营部(个体工商户)成立 注册资本1万人民币
4682
成都市武侯区锦润捷汽配中心(个体工商户)成立 注册资本5万人民币
4466
北川羌族自治县擂鼓镇二姐鲜卤坊(个体工商户)成立 注册资本5万人民币
1269
四川益美臣食品有限公司成立 注册资本100万人民币
5942
仪陇县新政新致诚汽车维修店(个体工商户)成立 注册资本30万人民币
7992