免費(fèi)解壓縮神軟7-zip驚現(xiàn)重大漏洞:Windows版至今未修復(fù)

科技評論1,438閱讀模式

免費(fèi)的解壓縮神軟7-zip,突然被安全人員千夫所指。

原來,Github用戶Kagancapar發(fā)現(xiàn)了一個(gè)重大安全漏洞,編號CVE-2022-29072。

該漏洞表現(xiàn)為,在Windows中,將.7z擴(kuò)展的文件拖入幫助-內(nèi)容區(qū)域中會(huì)觸發(fā)內(nèi)存溢出,進(jìn)而暴露管理員權(quán)限。

免費(fèi)解壓縮神軟7-zip驚現(xiàn)重大漏洞:Windows版至今未修復(fù)-圖片1

由于該漏洞依賴與Windows幫助進(jìn)程hh.exe的交互,所以對其它系統(tǒng)平臺(tái)無影響。

遺憾的是,截稿前的7-zip最新版版v21.07(去年12月發(fā)布)并未包含對該漏洞的修復(fù)。

如果你特別擔(dān)心,那么也有一些規(guī)避方法分享:

1、手動(dòng)刪除7-zip.chm

2、將7-zip權(quán)限設(shè)定為只讀和運(yùn)行

免費(fèi)解壓縮神軟7-zip驚現(xiàn)重大漏洞:Windows版至今未修復(fù)-圖片2

 
  • 本文由 米粒 發(fā)表于 2022年4月20日22:22:05
  • 轉(zhuǎn)載請務(wù)必保留本文鏈接:http://www.talove520.com/127476.html
網(wǎng)站建設(shè)

openlitespeed+litespeedcache插件,如果卸載了之后,網(wǎng)站還存在緩存文件。怎么辦呢?

/usr/local/lsws/data/cache/就是這個(gè)目錄openlitespeed的服務(wù)器緩存文件夾。 litespeedcache插件,卸載了之后,網(wǎng)站還存在緩存文件,后臺(tái)都沒法...
百科知道

徹底解決AMD顯卡win10開機(jī)黑屏問題

遇上個(gè)AMD R7 350 顯卡 偶爾開機(jī)到了logo之后黑屏,找了各種法子沒解決,看到了這個(gè)辦法。試試看。來自小櫻看科技的公眾號。這邊做一下記錄避免丟了。謝謝。小櫻的辦公用電...
網(wǎng)站建設(shè)

寶塔面板設(shè)置Docker加速站提示錯(cuò)誤:全局配置文件有誤,請檢查Expecting value:line 1 column 1(char 0)解決方法

寶塔? docker? 修改加速 報(bào)錯(cuò):寶塔 設(shè)置失敗!讀取配置文件失敗:Expecting value: line 1 column 1 (char 0)解決辦法: 打開文件:/etc/d...

發(fā)表評論

匿名網(wǎng)友
:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen:
確定

拖動(dòng)滑塊以完成驗(yàn)證