7-Zip Mark-of-the-Web绕过漏洞

漏洞预警

漏洞编号

CVE-2025-0411

危险等级

高危

漏洞概述

7-Zip是一款免费开源文件归档应用程序,具有高压缩比,可用于压缩和解压文件,支持多种存档格式

图片[1]-7-Zip Mark-of-the-Web绕过漏洞-山河网络安全

漏洞详情

漏洞类型:Mark-of-the-Web绕过
影响:执行任意代码
简述:7-Zip存在Mark-of-the-Web绕过漏洞,在于归档文件的处理过程中,当从带有Mark-of-the-Web标记的恶意归档中提取文件时,7-Zip未能将该标记正确传播到提取的文件,攻击者可借此漏洞在当前用户权限下执行任意代码。

影响版本

7-Zip < 24.09

Poc状态

未公开

修复建议

目前官方已发布漏洞修复版本,建议用户升级到安全版本:
https://www.7-zip.org/

© 版权声明
THE END
点赞8 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容