免費解壓縮神軟7-zip驚現重大漏洞:Windows版至今未修復

發(fā)布時間:2022-04-22 12:10:42  |  來源:快科技  

免費的解壓縮神軟7-zip,突然被安全人員千夫所指。

原來,Github用戶Kagancapar發(fā)現了一個重大安全漏洞,編號CVE-2022-29072。

該漏洞表現為, 在Windows中,將.7z擴展的文件拖入幫助-內容區(qū)域中會觸發(fā)內存溢出,進而暴露管理員權限。

由于該漏洞依賴與Windows幫助進程hh.exe的交互,所以對其它系統(tǒng)平臺無影響。

遺憾的是,截稿前的7-zip最新版版v21.07(去年12月發(fā)布)并未包含對該漏洞的修復。

如果你特別擔心,那么也有一些規(guī)避方法分享:

1、手動刪除7-zip.chm

2、將7-zip權限設定為只讀和運行

【來源:快科技】【作者:萬南】

關鍵詞:

 

關于我們 - 聯系我們 - 版權聲明 - 招聘信息 - 友鏈交換

2014-2020  電腦商網 版權所有. All Rights Reserved.

備案號:京ICP備2022022245號-1 未經過本站允許,請勿將本站內容傳播或復制.

聯系我們:435 226 40@qq.com