Ваша система под угрозой! Срочно обновите 7-Zip, чтобы избежать взлома

Ваша система под угрозой! Срочно обновите 7-Zip, чтобы избежать взлома

Обнаружена новая уязвимость в архиваторе 7-Zip, которая может позволить злоумышленникам запустить вредоносный код на вашем компьютере. Проблема кроется в компоненте разуплотнения Zstandard и уже получила официальный идентификатор CVE-2024-11477. Специалисты проекта Trend Micro Zero Day Initiative (ZDI), которые выявили этот баг, утверждают, что он может вызвать целочисленное переполнение и открыть дверь для атак.

Атака возможна, если пользователь откроет манипулированный архив, специально созданный для эксплуатации этой уязвимости. Опасность такой атаки велика: от утечки конфиденциальных данных до полного контроля над системой.

Разработчики 7-Zip уже выпустили обновление, которое устраняет уязвимость, однако оно требует ручной установки. Версия 24.07 включает необходимый патч, и всем пользователям рекомендуется обновиться до нее или последующей версии 24.08, где также улучшена защита от непреднамеренной загрузки вредоносных файлов.

7-Zip широко используется благодаря поддержке множества форматов, включая 7z, ZIP и RAR, и его популярность выросла еще больше после того, как поддержка формата 7z была внедрена в Windows 11. Несмотря на это, программа с открытым исходным кодом всё еще подвержена уязвимостям, что делает своевременные обновления критически важными для безопасности пользователей.

похожие материалы

Стрелочка
Стрелочка
Обзор кибератак и уязвимостей за прошедшую неделю: 10 - 14 ноября 2025
Обзор кибератак и уязвимостей за прошедшую неделю: 10 - 14 ноября 2025

Редакция Cyber Media отобрала ключевые события недели: на фоне роста кибершпионажа, усложнения фишинговых схем и усиления международного давления на преступные группировки цифровая среда становится всё более неустойчивой.

97% слушателей не могут отличить музыку, созданную ИИ, от человеческой: исследование Deezer и Ipsos
97% слушателей не могут отличить музыку, созданную ИИ, от человеческой: исследование Deezer и Ipsos

Платформа Deezer совместно с исследовательской компанией Ipsos опубликовала результаты крупного международного опроса о восприятии музыки, созданной искусственным интеллектом.

Эксперты обнаружили сборник из миллиардов украденных данных
Эксперты обнаружили сборник из миллиардов украденных данных

Обнаружен один из крупнейших сборников украденных учётных данных: почти два миллиарда уникальных адресов электронной почты и 1,3 миллиарда паролей, — сообщает Трой Хант, создатель сервиса проверки паролей HIBP.

«Лаборатория Касперского» усиливает присутствие в Юго-Восточной Азии
«Лаборатория Касперского» усиливает присутствие в Юго-Восточной Азии

«Лаборатория Касперского» расширяет присутствие в Юго-Восточной Азии — компания назначила нового регионального директора, а также вывела работу во Вьетнаме на новый уровень, открыв офис в стране.