来源:互联网 更新时间:2026-05-31 11:54
近日,一款在全球范围内广泛使用的开源压缩工具被曝存在一个高危安全漏洞。该漏洞允许攻击者通过构造特殊的压缩文件,在用户无需进行解压操作的情况下,即可在目标设备上执行任意代码,潜在威胁巨大。

根据披露的技术细节,该漏洞的CVE评分高达8.8分,属于高危级别。其核心问题存在于7-Zip处理NTFS磁盘镜像的代码中。攻击者可以制作一个内嵌了恶意NTFS镜像的压缩包,利用程序在缓冲区大小校验上的缺陷,最终实现远程代码执行。
值得注意的是,该漏洞的利用存在一个特定前提条件:目标机器的物理内存需要
其影响范围远超普通用户的桌面端。7-Zip的命令行版本在多个操作系统中均受影响,这意味着大量在CI/CD工作流中自动调用7z命令处理压缩包的场景同样面临风险。更棘手的是,
目前,唯一的解决方案是升级至今年4月下旬发布的26.01版本,此前的所有版本均存在此漏洞。由于7-Zip本身不具备内置的自动更新机制,修复完全依赖用户手动升级或依赖操作系统/包管理器的推送,这可能导致修复周期被拉长,大量设备将在一段时间内持续暴露在风险之中。
测试表明,包括Ubuntu 24、Ubuntu 26和RHEL 8在内的多个主流Linux发行版均携带了受影响的7-Zip版本。同时,大量基于这些系统的Docker镜像和OEM预装系统也未能幸免。据统计,仅SourceForge平台上的7-Zip下载量就已超过4亿次,若加上其他分发渠道和集成应用,
下饭影视APP下载安装指南
灵宝派对手游下载安装地址推荐
和平精英如何做到压枪稳-和平精英怎样才能压枪稳
下载浏览器app下载安装选择推荐
初中英语同步课文跟读APP推荐|免费下载高口碑跟读软件排行榜
BuuPo官网在哪下载 最新官方下载安装地址
4D采矿者官网在哪下载 最新官方下载安装地址
阅读app安卓版下载推荐
碎片人偶Vragmeet官网在哪下载 最新官方下载安装地址
免费影视剧APP推荐
Elysium Above 履云录官网在哪下载 最新官方下载安装地址
喧哗番长乙女 2nd Rumble !!官网在哪下载 最新官方下载安装地址
纸嫁衣9官网在哪下载 最新官方下载安装地址
萌神契约手游下载安装
儿子穿新中式现身大会堂 马斯克罕见用中文回应:他正在学习普通话
好用的手环阅读app下载安装
人声接近真人!OpenAI一口气更新三款超强语音AI
名单曝光!库克、马斯克等将随团到访中国 黄仁勋不在其中
短视频软件推荐
苹果macOS 27将优化界面设计并测试AI驱动的Safari标签页自动分组功能
手机号码测吉凶
本站所有软件,都由网友上传,如有侵犯你的版权,请发邮件haolingcc@hotmail.com 联系删除。 版权所有 Copyright@2012-2013 haoling.cc