7-Zip под ударом
В 7-Zip найдены две критические уязвимости CVE-2025-11002 и CVE-2025-11001 которые позволяют при распаковке ZIP выполнить произвольный код и засунуть вредоносные библиотеки в системные папки при наличии прав администратора. Описания эксплойтов и патчи уже в сети.
Обновлённая версия 25.00 вводит строгую проверку путей и блокировку символьных ссылок выходящих за каталог распаковки. Эксплуатация не требует дополнительных привилегий достаточно взаимодействия пользователя с архивом поэтому риск для корпоративных автораспаковщиков высок. Рекомендуется срочно обновить 7-Zip и просканировать системы на неизвестные библиотеки в защищённых директориях.
Post #7331
1.67K
