免費的解壓縮神軟7-zip,突然被安全人員千夫所指。
原來,Github用戶Kagancapar發現了一個重大安全漏洞,編號CVE-2022-29072。
該漏洞表現為, 在Windows中,將.7z擴展的文件拖入幫助-內容區域中會觸發內存溢出,進而暴露管理員權限。
由于該漏洞依賴與Windows幫助進程hh.exe的交互,所以對其它系統平臺無影響。
遺憾的是,截稿前的7-zip最新版版v21.07(去年12月發布)并未包含對該漏洞的修復。
如果你特別擔心,那么也有一些規避方法分享:
1、手動刪除7-zip.chm
2、將7-zip權限設定為只讀和運行
【來源:快科技】【作者:萬南】
關鍵詞: