7-Zip 爆高危漏洞,可远程执行代码,尽快更新至 24.08 版本

7-Zip 爆高危漏洞,可远程执行代码,尽快更新至 24.08 版本

💡 原文中文,约500字,阅读约需2分钟。
📝

内容提要

开源工具7-ZIP存在高危漏洞CVE-2024-11477,影响版本24.05至24.07,攻击者可通过恶意压缩包执行远程代码。用户应尽快更新至24.08版本以修复该漏洞。

🎯

关键要点

  • 开源工具7-ZIP存在高危漏洞CVE-2024-11477,影响版本24.05至24.07。
  • 该漏洞允许攻击者通过恶意压缩包执行远程代码。
  • 用户应尽快更新至24.08版本以修复该漏洞。
  • 漏洞最初出现在2024年5月发布的24.05版本。
  • 漏洞的CVSS评分为7.8,属于高危漏洞。
  • 需要用户交互才能触发漏洞,例如打开恶意压缩文件。
  • 该漏洞可能被用于恶意邮件附件攻击。
➡️

继续阅读