English
联系我们
网站地图
邮箱
旧版回顾



中国梦之声

请立即更新至26.02版本:7-Zip被曝高危漏洞,可远程执行任意代码_我的网站

圆月弯刀

A |     

新华社北京8月10日电 据中国篮球协会消息,11日凌晨,结束国内备赛的中国女篮将启程前往欧洲,开启2022年女篮世界杯开赛前的海外拉练之旅。    IT之家 7 月 21 日消息,安全研究机构 Zero Day Initiative 上周(7 月 15 日)提交漏洞报告称,压缩软件 7-Zip 存在一项基于堆(Heap)的缓冲区溢出漏洞,黑客可利用其远程执行任意代码。

B | 据悉,中国女篮将先后前往法国、西班牙、比利时和塞尔维亚,分别与法国女篮、西班牙国内女篮俱乐部、比利时女篮和塞尔维亚女篮进行多场热身赛。并于9月中上旬前往澳大利亚,视情况与澳大利亚国内女篮俱乐部或其他世界杯参赛球队进行大赛前最后的热身。2022年女篮世界杯将于9月22日至10月1日在澳大利亚悉尼举行,中国女篮与比利时、波黑、波多黎各、韩国和美国队同在A组。         据介绍,该漏洞编号为 CVE-2026-14266,CVSS 3.0 评分为 7.0 分(IT之家注:高危,满分 10 分)。

C |          据悉,7-Zip 在处理 XZ 格式压缩文件时的分块(Chunk)数据存在部分缺陷,可能导致缓冲区溢出。

D | 攻击者只需要诱导用户打开精心构造的 XZ 压缩文件,就能成功触发漏洞,远程执行任意代码。

E |          此外,该漏洞已于 6 月 5 日提交给 7-Zip 开发者,并在 6 月 25 日发布的 7-Zip 26.02 中完成修复。随后 ZDI 根据协调披露流程,于 7 月 15 日发出报告。仍在使用 26.02 以下版本的 7-Zip 用户应立即更新,以规避潜在的安全风险。

Current article:http://oj6zx.zanjionglangzhaizhizaxiying.buzz/news/20260826_587.html

Published on:16:26:03



© 1996 - 我的网站 版权所有   联系我们

地址:北京市三里河路52号 邮编:100864