攻击者需要诱导用户打开恶意压缩文件,才能利用此漏洞,目前没有证据表明该漏洞被黑客广泛利用,不过 CVSS 评分高达 7.8,属于高危级别。 ZDI 团队在今年年初发现该漏洞后,于 2024 年 6 月报告给 7-Zip 团队,目前已在 7-Zip ...
近期,一款广受欢迎的压缩工具7-Zip遭遇了一项严重的安全挑战,一个被命名为CVE-2024-11477的安全漏洞被公之于众。此漏洞的严重性不容小觑,CVSS评分高达7.8,被明确划分为高危级别。
近期,安全领域曝光了一则重要消息,知名压缩软件7-Zip被发现存在一个编号为CVE-2024-11477的高危安全漏洞。这一漏洞的核心问题在于Zstandard解压缩功能的实现上,由于对用户输入数据的验证不足,可能会触发整数下溢,进而让攻击者有机会在 ...
近期,安全领域的知名团队Zero Day Initiative(ZDI)公布了一项重要安全发现,涉及广泛使用的解压缩工具7-Zip。据ZDI在11月20日发布的博客文章透露,他们在7-Zip中检测到了一个可能允许远程代码执行的严重安全漏洞。
近日,备受用户信赖的压缩工具7-Zip遭遇了一次严重的安全挑战,一个编号为CVE-2024-11477的安全漏洞被公开披露,其CVSS评分高达7.8,标志着这是一个高危级别的安全威胁。 据分析,这一漏洞主要潜藏于7-Zip的Zstandard解压缩功能中。由于在处理用户输入的数据时缺乏足够的验证,可能会导致整数下溢问题,从而使得攻击者有机会在当前进程的权限下执行恶意代码。这一漏洞在Linux环境中 ...
近日,一款知名压缩工具7-Zip被披露存在高危安全漏洞,编号为CVE-2024-11477。该漏洞主要存在于Zstandard解压缩的实现中,由于未正确验证用户提供的数据,可能导致整数下溢,并使攻击者能够在当前进程的上下文中执行代码。此漏洞主要影响Linux环境下的文件系统,如Btrfs、SquashFS和OpenZFS等。
近期,网络安全领域迎来了一则引人关注的安全警报。知名漏洞悬赏平台Zero Day ...
Windows now lets you extract ZIP files right from File Explorer but if you're still using 7-Zip to do so, you need to update ...
NanaZip is an alternative version of 7-Zip with similar features but is much more user-friendly. So go ahead and give the tool a try and see how it works for you. Alternatively, you can also use ...
虽然 7-Zip 的文件归档性能可能仍然优于 Windows 11,但在文件支持方面,前者已经落后,不得不迎头赶上。 在1 月底发布的24.01 测试版中,7-Zip 增加了 ...
Though 7-Zip probably still beats Windows 11's native file archiving performance, in terms of file support though, the former is lagging and is having to play catch-up. With beta version 24.01 ...
新增功能:此更新会影响文件资源管理器。现在用户可以使用右键菜单创建 7-Zip 和磁带存档(TAR)文件。右键单击文件后,“压缩为”项目将为你 ...