⚡ Não perca: notícia importante no ar! ⚡

Sua opinião é importante: leia e participe!

Apoie esse projeto de divulgacao de noticias! Clique aqui
O 7-Zip versão 26.02 foi lançado para corrigir uma vulnerabilidade de execução remota de código que poderia permitir que invasores executassem código malicioso, convencendo os usuários a abrir arquivos compactados especialmente criados.

A vulnerabilidade, divulgada pelo pesquisador da Lunbun, Landon Peng, existe no processamento de dados compactados XZ pelo 7-Zip.

De acordo com um comunicado da Zero Day Initiative, dados XZ especialmente criados podem desencadear um buffer overflow baseado em heap, permitindo potencialmente que invasores executem código arbitrário como usuário.



Embora o desenvolvedor não tenha publicado detalhes técnicos sobre a falha, as mudanças no código-fonte 26.02 sugerem que ela está relacionada à forma como o 7-Zip rastreia o espaço disponível enquanto descompacta os dados XZ.

O patch adiciona verificações para garantir que o decodificador não possa gravar além do espaço disponível restante em um buffer de saída, ajudando a evitar um estouro de buffer baseado em heap.

O comunicado afirma que a exploração requer interação do usuário, como visitar uma página maliciosa ou abrir um arquivo malicioso.

Nenhum recurso de atualização automática

Como o 7-Zip não inclui um recurso de atualização automática, os usuários não receberão a correção de segurança automaticamente. Em vez disso, eles deverão instalá-lo manualmente baixando a versão mais recente no site oficial do programa, 7-zip.org.

Como o 7-Zip é um dos utilitários de arquivamento mais usados ​​no Windows, as falhas de segurança que afetam seus recursos de arquivamento são um alvo atraente para os agentes de ameaças.

Uma campanha de phishing ou ataque de engenharia social poderia ser usada para distribuir um arquivo malicioso que explora a falha para instalar malware em sistemas vulneráveis.

Isso não é exagero, já que vulnerabilidades de arquivos, incluindo as do 7-Zip, foram exploradas em ataques anteriores.

No início de 2025, uma vulnerabilidade 7-Zip que permitia que malware contornasse o recurso de segurança Mark of the Web (MotW) do Windows foi explorada por hackers russos como um dia zero.

Mais tarde naquele mesmo ano, um grupo de hackers russo explorou uma vulnerabilidade do WinRAR rastreada como CVE-2025-8088 por meio de ataques de phishing para instalar o malware RomCom.

Atualmente não há relatos de que os invasores estejam explorando ativamente esta vulnerabilidade 7-Zip recentemente divulgada.

No entanto, os utilizadores são aconselhados a atualizar para a versão 26.02 o mais rápido possível para reduzir o risco de ataques futuros.







Teste todas as camadas antes que os invasores o façam

As equipes de segurança registram 54% dos ataques bem-sucedidos e alertam sobre apenas 14%. O restante se move pelo seu ambiente sem ser visto. O whitepaper do Picus mostra como a simulação de violação e ataque testa suas regras de SIEM e EDR para que as ameaças parem de escapar da detecção.

Obtenha o white paper



Siga Canal Fsociety para mais novidades:
Instagram | Facebook | Telegram | Twitter
#samirnews #samir #news #boletimtec #atualize #agora: #7zip #corrige #falha #rce #explorável #com #arquivos #maliciosos
🚀 Mais conteúdos incríveis estão por vir, fique atento!

Post a Comment