Αν χρησιμοποιείτε το 7-Zip, θα πρέπει να το ενημερώσετε άμεσα. Το δωρεάν πρόγραμμα συμπίεσης αρχείων για Windows μπορεί να αξιοποιηθεί για την εκτέλεση κακόβουλου λογισμικού, αν συναντήσει ένα παγιδευμένο αρχείο ή ιστότοπο. Την περασμένη εβδομάδα δημοσιεύθηκε μια προειδοποίηση σχετικά με την ευπάθεια του λογισμικού, στην οποία επισημαίνεται ότι ένας χάκερ θα μπορούσε να εκμεταλλευτεί το κενό ασφαλείας για να εκτελέσει κακόβουλο κώδικα μέσω των εγκαταστάσεων του 7-Zip. Οι λεπτομέρειες σχετικά με την ευπάθεια, η οποία αποκαλύφθηκε από τον ερευνητή Landon Peng, παραμένουν μυστικές προκειμένου να αποτραπεί η εκμετάλλευσή του από επιτιθέμενους. Ωστόσο, η αναφορά υποδεικνύει ότι το πρόβλημα πηγάζει από τον τρόπο με τον οποίο το 7-Zip επεξεργάζεται τη μορφή συμπίεσης δεδομένων XZ. Ειδικά κατασκευασμένα δεδομένα XZ μπορούν να προκαλέσουν σφάλμα κώδικα στο πρόγραμμα, οδηγώντας σε buffer overflow, κατά το οποίο επιπλέον δεδομένα διαχέονται σε γειτονικές περιοχές μνήμης, αντικαθιστώντας τα. «Ένας εισβολέας μπορεί να εκμεταλλευτεί αυτή την ευπάθεια για να εκτελέσει κώδικα στο πλαίσιο της τρέχουσας διεργασίας», αναφέρει η ανακοίνωση της Zero Day Initiative, την οποία χρησιμοποιούν ανεξάρτητοι ερευνητές ασφάλειας για να αποκαλύπτουν ευπάθειες. «Απαιτείται αλληλεπίδραση του χρήστη για την εκμετάλλευση αυτής της ευπάθειας, καθώς ο στόχος πρέπει να επισκεφθεί μια κακόβουλη ιστοσελίδα ή να ανοίξει ένα κακόβουλο αρχείο.» Recommended by Our Editors
