7-Zip曝出高危漏洞CVE-2026-14266,攻击者可通过恶意XZ压缩包触发堆缓冲区溢出并执行代码。风险不仅限于开发机,还包括自动解压任务、CI和服务器。建议升级至安全版本,隔离解压环境,限制权限,并检查上传功能。长期应避免让文件解析组件贴近核心权限运行。
安全研究员公布7-Zip远程代码执行漏洞CVE-2026-14266,黑客可构造恶意压缩包诱导用户解压触发攻击。漏洞于6月5日报告,6月25日修复版v26.02发布。该漏洞非零点击,需用户手动打开文件。7-Zip无自动更新,用户须手动下载升级,并避免打开不明压缩文件。
完成下面两步后,将自动完成登录并继续当前操作。