7-Zip被曝高危漏洞,可被用于传播恶意软件,请尽快更新!
时间:2025-01-24来源:互联网作者:xzwh
近日,科技媒体 bleepingcomputer发布报道称压缩工具 7-Zip 被发现存在高危漏洞(CVE-2025-0411),攻击者可利用该漏洞,绕过 Windows 的“网络标记”(MotW)安全功能,导致用户在解压嵌套压缩包中的恶意文件时,可能触发恶意代码执行。因此推荐用户尽快升级到 2024 年 11 月 30 日发布的 24.09 版本。
自2022年6月起,7-Zip 22.00版本开始支持“网络标记”(MotW)功能,会自动为从下载的压缩包中提取的文件添加MotW标记。
这个标记会通知操作系统、浏览器以及其他的应用程序,这些文件可能来自不可信来源,应谨慎处理。例如,双击带有MotW标记的可执行文件或打开文档时,用户会收到安全警告,Microsoft Office也会以“保护视图”打开文档并禁用宏等功能。
该漏洞主要源于7-Zip在处理带有MotW标记的压缩包时,未能将MotW标记传递到解压后的文件中,导致解压过程留下可乘之机,使得攻击者可以执行任意代码。
Trend Micro报告指出,该漏洞需用户交互才能被利用,例如用户访问恶意网页或打开恶意文件时,攻击者可制作带MotW标记的特殊压缩包,其中就内含有嵌套的恶意文件。
当用户使用存在安全漏洞的 7-Zip 版本解压该压缩包时,因 MotW 标记未被正确传播,恶意文件会绕过安全警告直接执行。
7-Zip开发者Igor Pavlov已于2024年11月30日发布24.09版本修复了该漏洞。但因7-Zip软件无自动更新功能,许多用户仍在使用易受攻击的版本,面临被恶意软件感染的风险。此前,类似的MotW绕过漏洞曾被DarkGate和Water Hydra等黑客组织利用来传播恶意软件。
热门推荐
-
WinRAR文件压缩器
版本:7.0官方版大小:6.31MB
winrar 64位中文版解决了之前三个Beta版所修复的问题,并集合了这些版本的新功能。winrar 64位中文版是完全的官方中文版,自然更为实用、方便,中文化工作更为完善,包括主工作界面、右键菜单,甚至连十万字的 .hlp 在线帮助文件、使用手册文件、Readme 文件都完全是中文内容。
查看
-
金舟压缩宝
版本:官方版 v2.5.5大小:3.86MB
金舟压缩宝官方版是一款专业的压缩解压软件。金舟压缩宝最新版支持多种分辨率的格式,还支持拖拽多个文件一键压缩,省时省力。金舟压缩宝官方版支持视频格式包含MP4,AVI,FLV,MOV,MKV等,还支持图片格式包含:JPG,PNG,BMP等。软件界面简洁,功能一目了然,用户一看就会操作。
查看
-
Betterzip2021
版本:最新版 v2021大小:14.65MB
BetterZip2021最新版是一款好用的Mac平台解压压缩软件,BetterZip2021最新版是一款基于mac os操作系统的文件解压缩工具,BetterZip2021最新版能够在不解压文件的情况下就能快速地检查压缩文档。软件能执行文件之间的合并并提供密码。用户可以更快捷地向压缩文件中添加和删除文件。软件允许用户将可配置的服务添加到macOS的服务菜单。
查看
-
风云压缩
版本:官方版 v2.0大小:8.87MB
风云压缩官方版是很好用而且也很具专业性的压缩工具,风云压缩官方版可以帮助使用者轻松转换各种内容,支持所有格式的压缩文件,还能批量操作,压缩质量高,速度快。风云压缩软件完美兼容win10系统,完美支持多种压缩格式,解压1G文件,最快只要20秒,支持对多格式文件进行压缩,包括视频、图片、音频、各类文档等等。
查看