当前位置:主页>资 讯>安全动态>

流行开源压缩软件 7-Zip 被曝严重漏洞,影响所有老版本

PC Gamer 消息,已发行 20 年的开源压缩软件 7-Zip 近日被非营利组织网络安全中心(Center for Internet Security,简称 CIS )发现旧版本存在重大安全漏洞,可导致任意代码在电脑上执行。

7-Zip 由于简单、实用,是很多人装机首选的压缩软件,最近刚刚发布了 18.05 正式版本。CIS 此次发现的漏洞覆盖了 18.05 之前的所有版本,也就是说,除非用户这几天已将软件升级到最新版本,否则都可能受到该漏洞的威胁。

CIS 指出,攻击者可利用此安全漏洞,在 PC 上安装程序,查看、编辑或删除数据,或创建具有完全访问权限的新用户帐户。好消息是目前还没有关于该漏洞威胁安全的报道,而且解决方法也很简单,只要升级到最新版本即可。

CIS 还建议,在安装应用软件时,不应授予其完全的权限,而是尽可能地在所有的系统和服务上采取“ 最低权限原则 ”,以便出现问题时将损害降至最小化。这可能不是一个从根源解决问题的办法,但确实能有效预防恶意攻击。

(责任编辑:冬天的宇)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

英特尔又现8个新CPU漏洞 正在加速修补

英特尔又现8个新CPU漏洞 正在加速修补

5月4日消息,据国外媒体报道,英特尔表示,在为其他公司的操作系统开发特定修补程序时...[详细]

研究者发现新型攻击方式:可利用GPU破坏And

研究者发现新型攻击方式:可利用GPU破坏Android手机

北京时间5月4日早间消息,研究人员本周四展示了迄今为止最实用的Rowhammer攻击,可借...[详细]

Twitter发现密码存储漏洞 3.3亿用户或需修

Twitter发现密码存储漏洞 3.3亿用户或需修改密码

北京时间5月4日凌晨消息,本周四,社交媒体Twitter称其发现了该公司存储用户密码时的...[详细]

什么是网络安全?如何构建网络安全战略

什么是网络安全?如何构建网络安全战略

如今,组织的信息系统和数据面临着许多威胁。而人们了解网络安全的所有基本要素是应对...[详细]

上百万台光纤路由器爆认证旁路漏洞,可被远

上百万台光纤路由器爆认证旁路漏洞,可被远程访问攻击

外媒近日消息,安全研究人员发现通过一个认证旁路漏洞能够远程访问超过一百万台光纤路...[详细]

返回首页 返回顶部