
新聞分類
免費(fèi)解壓縮神軟7-zip驚現(xiàn)重大漏洞:Windows版至今未修復(fù)
免費(fèi)的解壓縮神軟7-zip,突然被安全人員千夫所指。
原來,Github用戶Kagancapar發(fā)現(xiàn)了一個(gè)重大安全漏洞,編號CVE-2022-29072。
該漏洞表現(xiàn)為,在Windows中,將.7z擴(kuò)展的文件拖入幫助-內(nèi)容區(qū)域中會觸發(fā)內(nèi)存溢出,進(jìn)而暴露管理員權(quán)限。
由于該漏洞依賴與Windows幫助進(jìn)程hh.exe的交互,所以對其它系統(tǒng)平臺無影響。
遺憾的是,截稿前的7-zip最新版版v21.07(去年12月發(fā)布)并未包含對該漏洞的修復(fù)。
如果你特別擔(dān)心,那么也有一些規(guī)避方法分享:
1、手動(dòng)刪除7-zip.chm
2、將7-zip權(quán)限設(shè)定為只讀和運(yùn)行
[超站]友情鏈接:
四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
關(guān)注數(shù)據(jù)與安全,洞悉企業(yè)級服務(wù)市場:https://www.ijiandao.com/

隨時(shí)掌握互聯(lián)網(wǎng)精彩
排名
熱點(diǎn)
搜索指數(shù)
- 1 中美完全可以相互成就、共同繁榮 7904866
- 2 加沙已變“死城” 7809011
- 3 暴雨中臺下只剩1名觀眾 演員仍開演 7714525
- 4 近距離感受“大國重器” 7617564
- 5 美國大豆中國訂單量仍為零 7522444
- 6 試管嬰兒患腎病 父母要求醫(yī)院擔(dān)全責(zé) 7429053
- 7 女子婚后起訴父母返還18萬彩禮 7328761
- 8 美國男子坐時(shí)速100km過山車身亡 7239100
- 9 女童20樓墜至13樓雨棚 被業(yè)主拽住 7136353
- 10 穿始祖鳥是為親近自然而非看它炸山 7046816