Popüler Packer 7-Zip'te, saldırganların kötü amaçlı kod yerleştirmesine ve yürütmesine olanak verebilecek bir güvenlik açığı bulunmaktadır. Tek yapmanız gereken, kötü amaçlı bir web sitesini ziyaret etmek veya kötü amaçlı olarak hazırlanmış bir dosyayı açmaktır.
Reklamdan sonra devamını okuyun
Trend Micro'nun Sıfır Gün Girişimi (ZDI) güvenlik açığını keşfetti ve bildirdi. Xz formatındaki veriler işlenirken yığın tabanlı arabellek taşması meydana gelebilir. Saldırganlar, mevcut süreç bağlamında kötü amaçlı kod yürütmek için güvenlik açığını kötüye kullanabilir (CVE-2026-14266, CVSS) 7.0riski”yüksek“). Spesifik CVE güvenlik açığı girişi, raporlama sırasında ne cve.org'da ne de NIST NVD veritabanında herkese açık durumdadır.
7-Zip: Güncellenmiş yazılım mevcut
Güncellenen 7-Zip 26.02 sürümü, Haziran ayının sonundan bu yana Linux, macOS ve Windows (hem ARM64 hem de x64 ve x86) için indirilebilir. Değişiklik günlüğü yalnızca birkaç düzeltilen hatayı ve güvenlik açığını listeliyor, aynı zamanda ikincisini de çoğul olarak listeliyor. Böylece, 26 Şubat'taki güncellemeyle düzeltilen daha fazla güvenlik açığı ortaya çıkabilir. Bu nedenle kullanıcılar ve yöneticiler tereddüt etmemeli ve hızlı bir şekilde güncelleme yapmalıdır.
Manuel indirme ve kurulumun yanı sıra güncelleme için WinGet kullanma seçeneği de bulunmaktadır. Bunu yapmak için, komut isteminde Winget yükseltme –all komutunun çağrılması gerekir. Bu yalnızca 7-Zip'i güncellemekle kalmaz, aynı zamanda yüklü olan diğer üçüncü taraf yazılımları da günceller. Bu komutun düzenli olarak çalıştırılması, sistemdeki saldırı yüzeyinin en aza indirilmesine yardımcı olur.
En son 7-Zip, Mayıs ayının sonunda 26.01 sürümüne yapılan güncellemeyle yüksek riskli bir güvenlik açığını kapattı. Hata sıkıştırılmış NTFS akışlarının işlenmesindeydi. Değiştirilen veriler 7-Zip'in çökmesine neden olabilir veya kaçak kötü amaçlı kodun yürütülmesine yol açabilir.
(dmk)

Bir yanıt yazın