流行开源压缩软件 7-Zip 被曝严重漏洞,影响所有老版本

新闻 漏洞
已发行 20 年的开源压缩软件 7-Zip 近日被非营利组织网络安全中心(Center for Internet Security,简称 CIS )发现旧版本存在重大安全漏洞,可导致任意代码在电脑上执行。

 PC Gamer 消息,已发行 20 年的开源压缩软件 7-Zip 近日被非营利组织网络安全中心(Center for Internet Security,简称 CIS )发现旧版本存在重大安全漏洞,可导致任意代码在电脑上执行。

7-Zip 由于简单、实用,是很多人装机首选的压缩软件,最近刚刚发布了 18.05 正式版本。CIS 此次发现的漏洞覆盖了 18.05 之前的所有版本,也就是说,除非用户这几天已将软件升级到最新版本,否则都可能受到该漏洞的威胁。

CIS 指出,攻击者可利用此安全漏洞,在 PC 上安装程序,查看、编辑或删除数据,或创建具有完全访问权限的新用户帐户。好消息是目前还没有关于该漏洞威胁安全的报道,而且解决方法也很简单,只要升级到最新版本即可。

CIS 还建议,在安装应用软件时,不应授予其完全的权限,而是尽可能地在所有的系统和服务上采取“ 最低权限原则 ”,以便出现问题时将损害降至最小化。这可能不是一个从根源解决问题的办法,但确实能有效预防恶意攻击。

责任编辑:张燕妮 来源: PC Gamer
相关推荐

2021-03-12 19:40:55

Linux开源压缩软件

2021-12-30 08:25:35

开源压缩软件7-Zip 21.07

2022-06-22 07:50:47

NanaZip7-Zip开源

2022-04-19 09:38:11

漏洞7-Zip压缩软件

2014-04-29 11:18:27

2020-10-15 12:24:46

Linux漏洞攻击

2014-10-31 09:46:25

FTP远程执行漏洞安全漏洞

2010-09-10 15:56:08

2015-01-27 17:40:05

2019-02-21 10:11:49

2023-05-09 09:00:39

7-Zip开源压缩软件

2014-10-30 14:02:26

LinuxFTP漏洞

2015-10-12 10:07:19

2015-08-26 10:14:29

2022-06-30 12:46:58

7-ZipPaul压缩软件

2015-03-13 09:20:57

2009-04-30 09:02:36

微软操作系统Windows 7

2021-11-30 18:44:17

漏洞Zoom网络攻击

2016-01-08 13:48:56

2009-04-27 23:45:07

点赞
收藏

51CTO技术栈公众号