7-Zip高危漏洞,攻击者可绕过安全机制远程执行代码
近日 ,高过安流行文件压缩软件7-Zip被曝出一个新漏洞,危漏编号为CVE-2025-0411 ,洞攻CVSS评分为7.0 ,可绕严重程度较高,全机引发了广泛的制远安全担忧 。
CVE-2025-0411漏洞允许远程攻击者绕过Windows的程执“网络标记”(Mark-of-the-Web, MOTW)保护机制 ,在受影响的行代系统上执行任意代码。源码下载

CVE-2025-0411漏洞源于7-Zip在处理带有MOTW标志的高过安恶意压缩包时的不当操作 。当用户使用存在漏洞的危漏7-Zip版本解压此类文件时 ,解压后的洞攻文件不会保留MOTW标志。这一疏忽使得攻击者能够绕过防范恶意内容的可绕关键安全检查,在当前用户权限下执行任意代码 。免费模板全机
利用此漏洞需要用户交互,制远例如访问恶意网页或打开恶意文件。程执在用户频繁处理来自不可信来源文件的环境中 ,尤为危险。
此前,7-Zip还曾曝出另一个代码执行漏洞 ,编号为CVE-2024-11477 ,影响24.07版本。CVE-2024-11477漏洞允许攻击者在用户与恶意压缩包交互时 ,源码库在当前进程上下文中执行任意代码。
受影响版本CVE-2025-0411漏洞影响24.07及之前的所有7-Zip版本 。用户被强烈建议升级到24.09版本,24.09版本修复存在的问题 ,并确保MOTW标记能够正确传递到解压后的文件中 。
2024 年10 月1 日:漏洞报告给供应商。2025 年1 月19 日:协调公开披露并发布修复版本。亿华云CVE-2025-0411漏洞对用户构成重大风险,因为它破坏了Windows的一项关键安全功能,这项安全功能主要被用于防止未经适当审查的不可信文件执行 。攻击者可能利用此漏洞分发恶意软件或者未经授权访问系统,尤其是在用户具有管理员权限的环境中。
缓解措施升级软件:用户应立即升级到7-Zip 24.09或更高版本。建站模板谨慎操作:避免打开来自未知或不可信来源的压缩包 。启用额外保护 :使用能够检测和阻止可疑文件活动的终端安全解决方案 。尽管7-Zip长期以来一直是文件压缩和解压的可信工具 ,但即使是广泛使用的软件也可能存在漏洞 。高防服务器用户和组织应迅速采取措施,以减轻该漏洞带来的风险 。
参考链接 :https://cybersecuritynews.com/7-zip-vulnerability-arbitrary-code-2/
相关文章
身份相关事件成为头条新闻身份相关事件继续占据如今的头条新闻。Clorox、MGM和Caesars成为社交攻击的受害者,而23andMe则因一种称为凭证填充的黑客方法遭受了数据泄露,UnitedHeal2025-12-07
根据加密货币追踪公司Chainalysis最新发布的《2024年加密货币犯罪报告》。2023年是加密货币复苏的一年,该行业从2022年的丑闻、市场暴跌中恢复过来,市场热度逐步回升,与加密货币有关的网络2025-12-07
Skillsoft 的领导力与业务副总裁 Koma Gandy主张通过结合技术专长和关键技能的培训来满足不断发展的行业需求,并确保未来在网络安全领域的职业机会。导致网络安全技能差2025-12-07
近日,美国联邦贸易委员会FTC)提出了企业使用和披露儿童个人数据的新限制,并希望增加企业因无法利用这些数据赚钱而拒绝为儿童提供服务的难度。本次提案对《儿童在线隐私保护规则》COPPA)进行了全面修订,2025-12-07
瑞数信息《2023 API安全趋势报告》重磅发布:API攻击持续走高,Bots武器更聪明
如今API作为连接服务和传输数据的重要通道,已成为数字时代的新型基础设施,但随之而来的安全问题也日益凸显。为了让各个行业更好地应对API安全威胁挑战,瑞数信息作为国内首批具备“云原生API安全能力”认2025-12-07
据BBC等多家媒体报道,迪士尼公司本周二确认正调查一起因黑客攻击导致的大规模数据泄露事件。报道称,对该事件负责的黑客组织“Nullbulge”声称其动机是“保护艺术家的权利”。超过1TB敏感数据泄露N2025-12-07

最新评论