安全客 01月21日
CVE-2025-0411:7-Zip 安全漏洞导致代码执行 - 立即更新
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

7-Zip文件归档器存在一个高危漏洞CVE-2025-0411,该漏洞允许攻击者绕过Windows的“Mark-of-the-Web”安全功能。当用户使用存在漏洞的7-Zip版本提取带有网络标记的恶意归档文件时,提取的文件不会保留该标记,从而使用户在无意识的情况下执行恶意代码。该漏洞的CVSS评分为7.0,属于高危漏洞。目前,7-Zip已在24.09版本中修复此漏洞,强烈建议用户立即更新。

⚠️ 7-Zip的CVE-2025-0411漏洞允许攻击者绕过Windows的网络标记安全机制,该漏洞的CVSS评分为7.0,属于高危漏洞。

📦 当用户使用有漏洞的7-Zip版本提取带有网络标记的恶意归档文件时,提取的文件不会继承该标记,这使得用户难以识别潜在的威胁。

🛡️ 7-Zip 24.09版本已修复此漏洞,建议用户立即更新到最新版本,同时,用户应谨慎处理不明来源的文件,并确保操作系统和安全软件的配置可以检测和阻止恶意文件。

流行的文件归档器 7-Zip 中存在一个漏洞,攻击者可能利用这个漏洞将恶意软件从 Windows 的安全防御系统中溜走。趋势科技零日计划(Trend Micro Zero Day Initiative)的安全研究人员最近发现了广泛使用的文件归档工具 7-Zip 中的一个漏洞。该漏洞被追踪为 CVE-2025-0411,CVSS 得分为 7.0(高),可允许攻击者绕过 Windows 中的 “Mark-of-the-Web ”安全功能。网络标记是一种重要的安全机制,用于标记从互联网下载的文件。该标记会警告用户文件可能具有潜在危险,并触发 Microsoft Office 中的保护视图等安全措施,使恶意代码更难执行。然而,7-Zip 中的漏洞破坏了这种保护。正如公告中解释的那样,“具体的漏洞存在于对归档文件的处理中。当从带有网络标记的伪造归档文件中提取文件时,7-Zip 不会将网络标记传播到提取的文件中。”这意味着,即使下载的归档文件被 Windows 正确标记,但使用有漏洞的 7-Zip 版本提取文件时,也会删除这一关键警告,从而可能让用户意识不到威胁的存在。该公告警告说,攻击者可以利用这一点 “在当前用户的上下文中执行任意代码”。CVE-2025-0411 的发现者是趋势科技零日计划的 Peter Girnus。幸运的是,7-Zip 开发人员已在 24.09 版本中解决了这一漏洞。强烈建议用户立即更新到最新版本。此更新可确保网络标记正确应用于提取的文件,从而维护这一重要的安全层。要保护自己免受此漏洞的潜在利用,请执行以下操作:更新 7-Zip: 从 7-Zip 官方网站下载并安装 24.09 或更高版本。谨慎处理不可信任的文件: 避免打开来源不明或可疑的文件,尤其是压缩包。利用安全功能: 确保操作系统和安全软件配置为可检测和阻止恶意文件。

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

7-Zip 漏洞 网络安全 CVE-2025-0411 Mark-of-the-Web
相关文章