»
首页
|
手机数码
|
汽车资讯
|
游戏硬件
|
评测专题
|
手机壁纸
|
海淘值得买
|
度假
|
求职招聘
|
广告联系
» 您尚未登录:请
登录
|
注册
|
标签
|
帮助
|
小黑屋
|
TGFC Lifestyle
»
完全数码讨论区
» 7-Zip 爆高危漏洞,可远程执行代码,尽快更新至 24.08 版本
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
7-Zip 爆高危漏洞,可远程执行代码,尽快更新至 24.08 版本
CoolMat
埊
魔王撒旦
埊
帖子
5501
精华
0
积分
19295
激骚
217 度
爱车
主机
相机
手机
注册时间
2004-6-29
发短消息
加为好友
当前在线
1
#
大
中
小
发表于 2024-11-29 00:47
显示全部帖子
posted by wap, platform: Firefox
著名的开源压缩/解压缩工具 7-ZIP 爆出一个高危漏洞 CVE-2024-11477,存在于 7-Zip 的 Zstandard 解压缩功能中,它允许攻击者在用户打开恶意压缩包时执行远程代码。该漏洞最初出现在 24.05 版本(2024年5月发布),24.07 版本之前的所有 7-Zip 版本都受到影响。
7-Zip 爆高危漏洞,可远程执行代码,尽快更新至 24.08 版本 1
请尽快更新,目前官网最新版本为 24.08。
7-ZIP 官网地址:
https://www.7-zip.org/
请认准唯一官网。
CVE-2024-11477 细节:
这是一个存在于 7-Zip 的 Zstandard 解压缩功能中的整数下溢漏洞,允许攻击者在用户打开恶意压缩包时执行远程代码
受影响版本:
影响 24.07 版本之前的所有 7-Zip 版本
该漏洞最初出现在 24.05 版本(2024年5月发布)
漏洞严重性:
CVSS 评分为 7.8,属于高危漏洞
需要用户交互才能触发漏洞,比如打开恶意压缩文件
漏洞可能会被用于恶意邮件附件攻击
解决方案:
用户应立即更新到 7-Zip 24.07 或更高版本来修复此漏洞
本帖最后由 CoolMat 于 2024-11-30 00:06 通过手机版编辑
本帖最近评分记录
瓜瓜龙
激骚
+1
最骚 Rated by wap
2024-11-29 11:45
UID
26975
帖子
5501
精华
0
积分
19295
交易积分
0
阅读权限
40
在线时间
6660 小时
注册时间
2004-6-29
最后登录
2025-1-22
查看详细资料
TOP
控制面板首页
密码修改
积分交易
积分记录
公众用户组
基本概况
版块排行
主题排行
发帖排行
积分排行
交易排行
在线时间
管理团队
管理统计