数据世界
产业资讯 宏观经济 企业动态 人物动态 科技数码 数据洞察 AI前沿 行业峰会 热点资讯

7-Zip高危漏洞曝光 用户需手动更新至24.09版保安全

2025-01-22来源:ITBEAR编辑:瑞雪

近期,安全领域传出一则重要警报,涉及广受欢迎的压缩软件7-Zip。据安全专家揭露,7-Zip存在一个编号为CVE-2025-0411的高危安全漏洞,该漏洞可能允许攻击者规避Windows系统的重要安全机制——“网络标记”(MotW),在用户不知情的情况下,通过解压含有恶意内容的文件执行代码。

自2022年6月推出的22.00版本起,7-Zip加入了MotW功能,旨在增强安全性,为从互联网下载的压缩包中提取的文件自动附加MotW标记。这一标记旨在提醒系统这些文件源自网络,可能需要额外的安全审查。

然而,Trend Micro发布的安全研究报告揭示了7-Zip的这一安全短板。报告指出,在处理包含MotW标记的嵌套压缩文件时,7-Zip未能正确地将MotW标记传递给解压后的文件。这意味着,攻击者可以构造特制的压缩包,内含恶意软件,却能在用户解压时绕过正常的安全警告,直接执行恶意代码。

幸运的是,7-Zip的开发者Igor Pavlov迅速响应,已于2024年11月29日发布了24.09版本,该版本修复了上述漏洞。但问题在于,7-Zip并不具备自动更新机制,这意味着大量用户可能仍在使用易受攻击的旧版本。

因此,安全专家强烈建议所有7-Zip用户立即采取行动,手动检查并更新至最新的24.09版本。这一步骤对于提升个人计算机系统的整体安全性至关重要,能有效防止利用该漏洞的潜在攻击。

光伏发电支架:结构多样适配不同场景,助力绿色能源高效利用
在实际应用中,光伏发电支架的选择与安装需综合考虑多种因素。地面电站中,常见的固定倾角支架或跟踪式支架,则能根据太阳方位角的变化进行调节,以捕获更多光能。 这些设计细节都体现了在光伏系统中,除了组件本身,配…

2025-12-23

《数字市场法案》显成效 欧盟点赞苹果iOS 26.3系统互操作性新提升
《数字市场法案》要求苹果公司向第三方配件开放与苹果自家产品同等的功能权限和设备功能访问权。在 iOS 26.3系统中,欧盟地区的可穿戴设备制造商现已能够测试近距离配对功能和优化后的通知功能。 通知功能 —…

2025-12-23

卢伟冰首曝小米17 Ultra真机:史上最薄Ultra登场,多款配色亮相
IT之家 12 月 22 日消息,小米 17 Ultra 手机将于 12 月 25日发布,小米集团合伙人、总裁,手机部总裁,小米品牌总经理卢伟冰今日首次晒出小米 17 Ultra 真机。 卢伟冰透露,小米 …

2025-12-23

武汉曜华激光:以创新实力领跑太阳能电池串测试仪领域新征程
在光伏产业高速发展的背景下,太阳能电池串实验室测试仪作为保障组件质量的核心设备,其技术精度与生产效率直接影响光伏企业的市场竞争力。本文聚焦行业头部企业,通过技术实力、生产规模、产品矩阵及服务体系等维度,深度…

2025-12-23