Rasta rimtų saugumo priemonių, rastų „7-Zip“, atnaujinimas galimas

Vartotojai, vykdantys populiarų atvirojo kodo failų archyvavimąnaudingumas, „7-Zip“, turėtų nedelsdamas jį atnaujinti. Programinėje įrangoje, kuri gali būti naudojama pakenkti asmens duomenims, buvo aptiktos dvi pagrindinės saugumo spragos. „7-Zip“ naudoja daugybė žmonių, taip pat trečiųjų šalių pardavėjai, norėdami suspausti didelius failus programose.

Neseniai „Cisco Talos“ atrado kelis„7-Zip“ pažeidžiamumas. Šio tipo pažeidžiamumas ypač susijęs su tuo, kad pardavėjai gali nežinoti, kad naudoja paveiktas bibliotekas. Tai gali sukelti ypač didelį susirūpinimą, pavyzdžiui, kai kalbama apie saugos įrenginius ar antivirusinius produktus. „7-Zip“ palaikomas visose pagrindinėse platformose ir yra viena populiariausių šiandien naudojamų archyvo paslaugų. Vartotojai gali nustebti sužinoję, kiek produktų ir prietaisų tai paveikta. Šaltinis

CVE-2016-2335 yra perskaitytas ribųpažeidžiamumas, atsirandantis dėl to, kaip „7-Zip“ tvarko universaliojo disko formato (UDF) failus. CVE-2016-2334 yra išnaudojamas krūvos perpildymo pažeidžiamumas, esantis Archyvas :: NHfs :: CHandler :: ExtractZlibFile „7-Zip“ metodo funkcionalumas.

Laimei, išnaudojimas buvo nustatytasnaujausia „7-Zip“ programinės įrangos versija, kuri šio rašymo metu yra 16.0 versija. Norėdami sužinoti įdiegtą versiją, paleiskite „7-Zip File Manager“ ir eikite į Pagalba> Apie „7-Zip“.

„7zip“ versija 16

Atsisiųskite „7-Zip“ 16.0 versiją

Vartotojai, turintys „Adobe Flash Player“, taip pat turėtų atnaujinti. Praėjusią savaitę „Adobe“ išleido saugos naujinimą, kad būtų galima naudoti „Flash Player“ nulio dienų išnaudojimą.

Taip pat praėjusią savaitę „Microsoft“ išleido naują kaupiamąjį „Windows 10“ naujinį, kuriame yra saugos naujinimai ir klaidų pataisymai.

0

Panašūs straipsniai

Palikite komentarą