• 我的订阅
  • 科技

速度手动更新!7-Zip发现高危漏洞:可绕过Windows安全功能

类别:科技 发布时间:2025-01-22 12:31:00 来源:浅语科技

快科技1月22日消息,近日,压缩工具7-Zip被曝出一个高危漏洞(CVE-2025-0411),该漏洞允许攻击者绕过Windows的安全功能“网络标记”(Mark of the Web),从而在用户解压恶意文件时执行恶意代码。

自2022年6月起,7-Zip从22.00版本开始支持MotW功能,会自动为从下载的压缩包中提取的文件添加MotW标记。

这一标记会告知操作系统、Web浏览器和其他应用程序,这些文件可能来自不受信任的来源,应谨慎处理。

例如,双击带有MotW标记的可执行文件时,用户会收到安全警告,Microsoft Office也会以“保护视图”打开文档,禁用宏等功能。

不过Trend Micro的报告指出,7-Zip存在一个安全漏洞,当用户从带有MotW标记的嵌套压缩包中解压文件时,7-Zip未能将MotW标记传递给提取的文件。

攻击者可以利用这一漏洞,制作带有恶意文件的特殊压缩包,绕过安全警告并直接执行恶意代码。

7-Zip开发者Igor Pavlov已于2024年11月29日发布24.09版本,修复了该漏洞。但由于7-Zip没有自动更新功能,许多用户可能仍在运行易受攻击的版本,建议尽快手动更新到7-Zip 24.09版本,以修复这一漏洞。

速度手动更新!7-Zip发现高危漏洞:可绕过Windows安全功能

【本文结束】如需转载请务必注明出处:快科技

责任编辑:黑白

文章内容举报

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2025-01-22 14:45:10

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

联想发布bios安全公告:25款笔记本更新bios
...服务支持页面中发布了最新的产品安全公告,其中提到了漏洞所涉及到的25款笔记本型号,提示用户要尽快更新BIOS以修补隐患
2023-02-21 21:44:00
微软修复73个安全漏洞和2个零日漏洞
...5,以及适用于Windows10的KB5034763累积更新,修复了73个安全漏洞和2个零日漏洞。IT之家基于微软2月累积更新日志
2024-02-16 11:31:00
苹果发布iOS和macOS快速安全响应更新以修复漏洞
...整的软件更新。今天的更新解决了一个被积极利用的WebKit漏洞,因此最好尽快更新。iOSSecurityResponse16
2023-07-12 00:51:00
苹果电脑维护小常识,你知道多少?
...macOS系统更新和安全补丁,以增强功能并修复已知的安全漏洞。因此,定期检查并安装这些更新是非常重要的。同样,应用程序更新通常包含新功能、性能改进和安全修复,应当及时更新以确
2024-06-03 03:09:00
苹果关闭自动更新iOS?这样操作可以实现
...些风险。因为最新的系统更新通常会修复一些潜在的安全漏洞或者添加新的功能,所以关闭自动更新可能会让我们的设备暴露在这些风险之中,或者无法享受到最新的功能。因此,在关闭自动更新之
2023-10-28 13:35:00
为什么手机经常提示系统更新呢?我们是否需要进行系统更新呢?
...新的原因有很多,下面列举了几个主要的原因。1、修复漏洞和缺陷手机系统更新的一个主要目的是修复漏洞和缺陷。随着手机技术的不断发展和更新,手机系统中可能会出现一些漏洞和缺陷,这些
2023-05-18 10:36:00
.mallox勒索病毒的保护措施
...一。以下是保持系统更新的重要性和方法:重要性:修复漏洞:恶意软件通常利用操作系统和应用程序中的漏洞进行攻击。通过及时安装系统更新,可以修复这些漏洞,减少攻击的可能性。增强安全
2024-02-16 11:46:00
苹果发布iOS17.03软件更新,旨在修复机身过热问题
...戏等应用程序时尤为明显,同时也可能与iPhone软件本身的漏洞有关。苹果公司在上周六的一份声明中承认了这些问题,并将原因归咎于应用程序和软件漏洞。苹果公司表示,新设备的设置可
2023-10-12 09:19:00
winrar被爆出严重安全漏洞
...不少的用户群体。但是前不久WinRAR被爆出存在严重的安全漏洞,根据安全网站ZeroDayInitiative(ZDI)前不久的报告
2023-10-20 01:18:00
更多关于科技的资讯: