[情報] 7-Zip被曝安全漏洞:可致任意代碼執行

作者: mkz6 ( )   2018-05-05 15:44:03
開源壓縮軟件7-Zip被曝安全漏洞:可致任意代碼在電腦上執行
https://www.ithome.com/html/soft/358344.htm
IT之家5月4日消息 7-Zip這個名字相信各位讀者一定不陌生。它是一款免費的開源壓縮軟
件。根據維基百科的說法,其發行至今已將近20年。由於其結構精簡、管用,幾乎是很多
人的裝機首選壓縮軟件。但是近日,非營利組織網絡安全中心(Center for Internet
Security,簡稱CIS)近日發現,該軟件的舊版本存在重大缺陷,可導致任意代碼在電腦
上執行。
IT之家從PC Gamer獲知了這一消息。據瞭解,攻擊者可以利用此安全漏洞,在PC上安裝程
序,查看、編輯或刪除數據,或創建具有完全訪問權限的新用戶帳戶。
CIS也表示,在最新的18.05版之前的7-Zip都存在著這一漏洞。7-Zip的18.05版在幾天前
的4月30日剛剛發佈。也就是說,除非用戶幾天前對該軟件進行了更新,否則都可能受到
該漏洞的威脅。
CIS還建議,用戶在安裝軟件時候,都不要授予其完全的權限,並在所有的系統和服務上
採取“最低權限原則”。這儘管不是一個好主意,但是確實能有效預防惡意程序的攻擊。
作者: oas (GTr)   2018-05-05 16:06:00
推~
作者: sweetmiki (只有初音 沒有未來)   2018-05-05 23:50:00
怕 現在都灌這個
作者: sdbb (幫我泡杯卡布奇諾)   2018-05-06 00:18:00
謝謝通知,本來想說不要一直追新版
作者: springman (司布林)   2018-05-06 05:28:00
看來需要來更新了。portableapps 裡面的版本還是 18.01 版。
作者: eva19452002 (^^)   2018-05-06 14:55:00
這叫之前推文支持7zip的人情何以堪?
作者: spfy (spfy)   2018-05-06 17:31:00
照樓上的標準 PC市佔率85%的INTEL用戶情何以堪
作者: Bellkna (柔弱氣質偽少女)   2018-05-06 18:46:00
難道你要買amd嗎 by i44
作者: Bschord (bschord)   2018-05-06 20:41:00
這叫所有發生過bug的系統情何以堪 換句話說……
作者: timshan (仲軒)   2018-05-07 20:47:00
是要情何以堪甚麼啦 使用率高的軟體沒有安全性漏洞才是新聞吧
作者: styyu1281 (onlybreeze)   2018-05-12 05:21:00
什麼情何以堪,人家漏洞很快就修好了!難不成你寧願用舊版在哪裡情何以堪也不要更新嗎?那那天被漏洞搞了就好自為之吧。

Links booklink

Contact Us: admin [ a t ] ucptt.com