黄色网站入口国产美女,精品国产欧美另类一区,国产一区二区美女自慰,日日摸夜夜添无码国产

選擇你喜歡的標(biāo)簽
我們會為你匹配適合你的網(wǎng)址導(dǎo)航

    確認(rèn) 跳過

    跳過將刪除所有初始化信息

    您的位置:0XUCN > 資訊 > 安全
    新聞分類

    免費(fèi)解壓縮神軟7-zip驚現(xiàn)重大漏洞:Windows版至今未修復(fù)

    安全 PRO 稿源:快科技 2022-04-21 00:57

    免費(fèi)的解壓縮神軟7-zip,突然被安全人員千夫所指。

    原來,Github用戶Kagancapar發(fā)現(xiàn)了一個(gè)重大安全漏洞,編號CVE-2022-29072。

    該漏洞表現(xiàn)為,在Windows中,將.7z擴(kuò)展的文件拖入幫助-內(nèi)容區(qū)域中會觸發(fā)內(nèi)存溢出,進(jìn)而暴露管理員權(quán)限。




    由于該漏洞依賴與Windows幫助進(jìn)程hh.exe的交互,所以對其它系統(tǒng)平臺無影響。

    遺憾的是,截稿前的7-zip最新版版v21.07(去年12月發(fā)布)并未包含對該漏洞的修復(fù)。

    如果你特別擔(dān)心,那么也有一些規(guī)避方法分享:

    1、手動(dòng)刪除7-zip.chm

    2、將7-zip權(quán)限設(shè)定為只讀和運(yùn)行


    0XU.CN

    [超站]友情鏈接:

    四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
    關(guān)注數(shù)據(jù)與安全,洞悉企業(yè)級服務(wù)市場:https://www.ijiandao.com/

    圖庫
    公眾號 關(guān)注網(wǎng)絡(luò)尖刀微信公眾號
    隨時(shí)掌握互聯(lián)網(wǎng)精彩
    贊助鏈接