資料壓縮軟體 7-Zip 發現安全漏洞,儘速升級最新版本

作者 | 發布日期 2018 年 05 月 07 日 12:45 | 分類 資訊安全 , 軟體、系統 follow us in feedly

老字號的資料壓縮軟體 7-Zip 是不少 Windows 電腦裡必備的應用工具,不過接下來您可要注意了!CIS 發現 7-Zip 存有嚴重的安全漏洞,呼籲用戶儘速升級至最新版本。




7-Zip 是一款自由及開放原始碼軟體(free and open source software,FOSS)的資料壓縮軟體,主要應用在微軟 Windows 作業系統,不須註冊或支付使用費,是由俄羅斯程式設計師伊戈爾帕夫洛夫(Игорь Павлов)自 1999 年開始開發。7-Zip 預設的檔案格式為自行開發的 7z 格式,副檔名則是 .7z,這款軟體也支援常見的檔案格式如 ZIP、RAR 等解壓縮。

(Source:PC Gamer

網際網路安全中心(Center for Internet Security,CIS)近日指出,7-Zip 有任意代碼執行(Arbitrary Code Execution,ACE)的安全漏洞,這代表不法人士可在您的電腦植入並執行惡意程式,查看、編輯或刪除用戶電腦的數據資料,甚至創立具有完整用戶權限的帳號。

CIS 表示目前雖然沒有災情傳出,不過 7-Zip 18.05 之前的所有版本皆有漏洞,呼籲用戶前往官網下載、儘速升級至 4 月 30 日發表的最新版本。

(首圖來源:7-Zip

關鍵字: ,