歡迎光臨
每天分享高質量文章

流行開源壓縮軟體 7-Zip 被曝嚴重漏洞,影響所有老版本

來自:開源中國

連結:https://www.oschina.net/news/95786/security-vulnerability-found-in-7zip

PC Gamer 訊息,已發行 20 年的開源壓縮軟體 7-Zip 近日被非營利組織網路安全中心(Center for Internet Security,簡稱 CIS )發現舊版本存在重大安全漏洞,可導致任意程式碼在電腦上執行。


7-Zip 由於簡單、實用,是很多人裝機首選的壓縮軟體,最近剛剛釋出了 18.05 正式版本。CIS 此次發現的漏洞改寫了 18.05 之前的所有版本,也就是說,除非使用者這幾天已將軟體升級到最新版本,否則都可能受到該漏洞的威脅。


CIS 指出,攻擊者可利用此安全漏洞,在 PC 上安裝程式,檢視、編輯或刪除資料,或建立具有完全訪問許可權的新使用者帳戶。好訊息是目前還沒有關於該漏洞威脅安全的報道,而且解決方法也很簡單,只要升級到最新版本即可。


CIS 還建議,在安裝應用軟體時,不應授予其完全的許可權,而是盡可能地在所有的系統和服務上採取“ 最低許可權原則 ”,以便出現問題時將損害降至最小化。這可能不是一個從根源解決問題的辦法,但確實能有效預防惡意攻擊。


●編號604,輸入編號直達本文

●輸入m獲取文章目錄

推薦↓↓↓

 

Linux學習

更多推薦18個技術類微信公眾號

涵蓋:程式人生、演演算法與資料結構、駭客技術與網路安全、大資料技術、前端開發、Java、Python、Web開發、安卓開發、iOS開發、C/C++、.NET、Linux、資料庫、運維。

贊(0)

分享創造快樂