正文内容 评论(0

速速手动更新!7-Zip曝出高危漏洞:解压即中招
2026-07-22 15:07:09  出处:快科技 作者:黑白 编辑:黑白     评论(0)点击可以复制本篇文章的标题和链接复制对文章内容进行纠错纠错

快科技7月22日消息,安全研究员近日公布了7-Zip远程代码执行漏洞CVE-2026-14266,攻击者可制作包含特殊XZ数据的恶意压缩包,诱导用户使用7-Zip打开或解压,从而触发堆缓冲区溢出,以当前用户身份远程执行恶意代码。

据Zero Day Initiative披露,该漏洞存在于7-Zip处理XZ分块数据的流程中,精心构造的XZ压缩数据可触发堆缓冲区溢出。攻击者利用此漏洞可在当前进程上下文中执行代码。

不过这一漏洞需要用户访问恶意页面或打开恶意文件才会被触发,并非零点击漏洞。

但实际利用门槛并不算高,攻击者可以将恶意压缩包伪装成订单、合同、发票等常见文件,通过钓鱼邮件发送给目标用户。毕竟压缩包比EXE可执行文件看上去要安全的多,用户警惕性更低。

7-Zip已在新版26.02中增加空间检查,防止解码器写入超出缓冲区范围的数据。需要注意的是,7-Zip没有自动更新功能,不会弹窗提醒,也不会后台静默升级,用户只能自行前往官网下载安装包手动更新。

查看当前版本的方法是打开7-Zip,点击帮助菜单中的关于7-Zip,考虑到7-Zip的用户基数和默认不自动更新的特性,建议所有用户尽快升级到26.02或更高版本,同时注意压缩包的来源。

速速手动更新!7-Zip曝出高危漏洞:解压即中招

【本文结束】如需转载请务必注明出处:快科技

责任编辑:黑白

文章内容举报

  • 支持打赏
  • 支持0

  • 反对

  • 打赏

文章价值打分

当前文章打分0 分,共有0人打分
  • 分享好友:
  • |
本文收录在
#7-Zip#漏洞#压缩

  • 热门文章
  • 换一波

  • 好物推荐
  • 换一波

  • 关注我们

  • 微博

    微博:快科技官方

    快科技官方微博
  • 今日头条

    今日头条:快科技

    带来硬件软件、手机数码最快资讯!
  • 抖音

    抖音:kkjcn

    科技快讯、手机开箱、产品体验、应用推荐...