開源解壓縮軟體7-Zip舊版本發現嚴重漏洞 將使他人完全存取電腦資料

2018.05.06 02:04AM
是開源解壓縮軟體7-Zip舊版本發現嚴重漏洞 將使他人完全存取電腦資料這篇文章的首圖
首圖

最近才釋出18.05版本更新的開源解壓縮軟體7-Zip,稍早被非營利組織網路安全中心CIS (Center for Internet Security)發現其舊版本存有嚴重漏洞,可能造成電腦遭有心人士藉此漏洞攻擊。

是開源解壓縮軟體7-Zip舊版本發現嚴重漏洞 將使他人完全存取電腦資料這篇文章的首圖

根據CIS說明,存在於舊版7-Zip的漏洞將可讓有心人士在受攻擊電腦上安全惡意程式,或是直接存取、編輯、刪除電腦上資料,甚至可直接在受攻擊電腦上建立最高存取權限的用戶帳號。

不過,CIS也說明若使用者已經將版本更新至最新版本,即可修補此項漏洞。而CIS並沒有辦法確認是否已經有電腦因為此項漏洞遭受攻擊,同時也無法確認實際可能遭攻擊的電腦數量。

7 則回應

  • 有點難理解.....7zip有漏洞,但這程式只有要做壓縮的時候才會執行,並不會常駐在記憶體中。駭客要怎麼攻擊不在執行中的程式?
    2018-05-09
  • 什麼叫 "存在於舊版7-Zip的漏洞將可讓有心人士在受攻擊電腦上安全惡意程式" 這是用google翻譯來的嗎😂

    不過以前都用7zip 後來發現Bandizip 解決檔案名稱編碼問題更好用,zip是連IOS壓過的中文都不能解,7zip是可以解但是會亂碼,Bandizip是直接轉中文 (OS:win7)
    2018-05-07
  • 請問什麼是漏洞,7zip?我只知道MOTO7#
    2018-05-06
  • 請問是安裝此軟體後會有漏洞?還是此軟體壓縮過的檔案會有漏洞?
    2018-05-06
    • 謝謝!我有點進去看了。但是不清楚舊版壓縮過的檔是否有影響,是不是要用新版的重新壓過。現在知道,是有安裝才有影響,單純持有壓縮檔不會被攻擊。
      2018-05-06
    • 安裝舊版的7ZIP會有漏洞
      2018-05-06
    • 你點進去看就知道了。
      2018-05-06