小众软件 2024年11月28日
7-Zip 爆高危漏洞,可远程执行代码,尽快更新至 24.08 版本
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

7-ZIP的Zstandard解压缩功能中存在高危漏洞CVE-2024-11477,允许攻击者通过恶意压缩包执行远程代码,24.07版本前的均受影响,用户应尽快更新至24.07或更高版本。

🧐7-ZIP的Zstandard解压缩功能存在整数下溢漏洞

😱24.07版本前的7-ZIP版本受影响,漏洞初现于24.05版本

❗CVSS评分为7.8,属高危漏洞,需用户打开恶意压缩文件触发

💪解决方案是更新到7-Zip 24.07或更高版本

著名的开源压缩/解压缩工具 7-ZIP 爆出一个高危漏洞 CVE-2024-11477,存在于 7-Zip 的 Zstandard 解压缩功能中,它允许攻击者在用户打开恶意压缩包时执行远程代码。该漏洞最初出现在 24.05 版本(2024年5月发布),24.07 版本之前的所有 7-Zip 版本都受到影响。

请尽快更新,目前官网最新版本为 24.08。

7-ZIP 官网地址

请认准唯一官网。

CVE-2024-11477 细节

这是一个存在于 7-Zip 的 Zstandard 解压缩功能中的整数下溢漏洞,允许攻击者在用户打开恶意压缩包时执行远程代码。

受影响版本

漏洞严重性

解决方案

用户应立即更新到 7-Zip 24.07 或更高版本来修复此漏洞。


相关阅读


©2023 青小蛙 for 小众软件 | 加入我们 | 投稿 | 订阅指南
3659b075e72a5b7b1b87ea74aa7932ff
点击这里留言、和原作者一起评论

[ 点击前往获取链接 ]


Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

7-ZIP 高危漏洞 Zstandard 更新版本
相关文章