漏洞预警
漏洞编号
CVE-2025-0411
危险等级
高危
漏洞概述
7-Zip是一款免费开源文件归档应用程序,具有高压缩比,可用于压缩和解压文件,支持多种存档格式
![图片[1]-7-Zip Mark-of-the-Web绕过漏洞-山河网络安全](https://tools1012.com/wp-content/uploads/2025/01/d2b5ca33bd20250125110605.png)
漏洞详情
漏洞类型:Mark-of-the-Web绕过
影响:执行任意代码
简述:7-Zip存在Mark-of-the-Web绕过漏洞,在于归档文件的处理过程中,当从带有Mark-of-the-Web标记的恶意归档中提取文件时,7-Zip未能将该标记正确传播到提取的文件,攻击者可借此漏洞在当前用户权限下执行任意代码。
影响版本
7-Zip < 24.09
Poc状态
未公开
修复建议
目前官方已发布漏洞修复版本,建议用户升级到安全版本:
https://www.7-zip.org/
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END
暂无评论内容