Ваша система под угрозой! Срочно обновите 7-Zip, чтобы избежать взлома

Ваша система под угрозой! Срочно обновите 7-Zip, чтобы избежать взлома

Обнаружена новая уязвимость в архиваторе 7-Zip, которая может позволить злоумышленникам запустить вредоносный код на вашем компьютере. Проблема кроется в компоненте разуплотнения Zstandard и уже получила официальный идентификатор CVE-2024-11477. Специалисты проекта Trend Micro Zero Day Initiative (ZDI), которые выявили этот баг, утверждают, что он может вызвать целочисленное переполнение и открыть дверь для атак.

Атака возможна, если пользователь откроет манипулированный архив, специально созданный для эксплуатации этой уязвимости. Опасность такой атаки велика: от утечки конфиденциальных данных до полного контроля над системой.

Разработчики 7-Zip уже выпустили обновление, которое устраняет уязвимость, однако оно требует ручной установки. Версия 24.07 включает необходимый патч, и всем пользователям рекомендуется обновиться до нее или последующей версии 24.08, где также улучшена защита от непреднамеренной загрузки вредоносных файлов.

7-Zip широко используется благодаря поддержке множества форматов, включая 7z, ZIP и RAR, и его популярность выросла еще больше после того, как поддержка формата 7z была внедрена в Windows 11. Несмотря на это, программа с открытым исходным кодом всё еще подвержена уязвимостям, что делает своевременные обновления критически важными для безопасности пользователей.

похожие материалы

Стрелочка
Стрелочка
В 2026 году российские вузы выпустили первых разработчиков с подготовкой в области конструктивной информационной безопасности
В 2026 году российские вузы выпустили первых разработчиков с подготовкой в области конструктивной информационной безопасности

Благодаря совместным усилиям «Лаборатории Касперского» и учебных заведений конструктивная информационная безопасность становится компетенцией инженеров и программистов.

Злоумышленники пытаются украсть учётные данные через поддельные уведомления от Zoom и Docusign
Злоумышленники пытаются украсть учётные данные через поддельные уведомления от Zoom и Docusign

Эксперты «Лаборатории Касперского» обнаружили фишинговую кампанию, в рамках которой злоумышленники рассылают на корпоративные адреса поддельные уведомления от имени Zoom и Docusign.

На «АстраКонф» эксперт Владимир Нелюб расскажет про новый стандарт доверия к ИИ
На «АстраКонф» эксперт Владимир Нелюб расскажет про новый стандарт доверия к ИИ

25 сентября в рамках «АстраКонф», посвящённой информационным технологиям в России, Владимир Нелюб, управляющий партнер «Астра ИИ Код», директор по науке и ИИ «Группы Астра» расскажет про экосистему продуктов «Астра ИИ» и какие задачи решает новый продукт «Группы Астра» — «Астра ИИ Код».

МВД предупредило о схеме мошенников с обратным звонком на «Госуслуги»
МВД предупредило о схеме мошенников с обратным звонком на «Госуслуги»

Правоохранители рассказали о деталях актуальной схемы обмана, в которой злоумышленники провоцируют жертву самостоятельно перезвонить по поддельному номеру «горячей линии» портала «Госуслуги».