Schwerwiegende Sicherheitslücken in 7-Zip, Update verfügbar
Benutzer, die gängige Open Source-Dateiarchivierung ausführenDas Dienstprogramm 7-Zip sollte es sofort aktualisieren. In der Software wurden zwei schwerwiegende Sicherheitslücken entdeckt, die zur Beeinträchtigung personenbezogener Daten verwendet werden können. 7-Zip wird sowohl von vielen anderen als auch von Drittanbietern verwendet, um große Dateien in Anwendungen zu komprimieren.
Vor kurzem hat Cisco Talos mehrere entdecktAusnutzbare Sicherheitslücken in 7-Zip. Diese Art von Sicherheitsanfälligkeiten betrifft insbesondere Anbieter, die möglicherweise nicht wissen, dass sie die betroffenen Bibliotheken verwenden. Dies kann beispielsweise bei Sicherheitsgeräten oder Antivirenprodukten von besonderer Bedeutung sein. 7-Zip wird auf allen gängigen Plattformen unterstützt und ist eines der beliebtesten Archivdienstprogramme, die derzeit verwendet werden. Die Benutzer sind möglicherweise überrascht, wie viele Produkte und Geräte davon betroffen sind. Quelle
CVE-2016-2335 ist ein out-of-bounds-LesevorgangSicherheitslücke in der Art und Weise, wie 7-Zip mit UDF-Dateien (Universal Disk Format) umgeht. CVE-2016-2334 ist eine ausnutzbare Heap-Überlauf-Sicherheitsanfälligkeit in der Archiv :: NHfs :: CHandler :: ExtractZlibFile Methodenfunktionalität von 7-Zip.
Glücklicherweise wurde der Exploit in der behobenDie neueste Version der 7-Zip-Software, die zum Zeitpunkt des Schreibens dieser Version 16.0 ist. Um herauszufinden, welche Version Sie installiert haben, starten Sie den 7-Zip-Dateimanager und gehen Sie zu Hilfe> Über 7-Zip.

Laden Sie 7-Zip Version 16.0 herunter
Benutzer, die Adobe Flash Player ausführen, sollten ebenfalls aktualisieren. Adobe hat letzte Woche ein Sicherheitsupdate für einen Zero-Day-Exploit im Flash Player veröffentlicht.
Außerdem hat Microsoft letzte Woche ein neues kumulatives Update für Windows 10 veröffentlicht, das Sicherheitsupdates und Fehlerkorrekturen enthält.
Hinterlasse einen Kommentar