綁定帳號登入

Android 台灣中文網

打印 上一主題 下一主題

[分享] 7-Zip Windows App漏洞讓攻擊者取得管理員權限

[複製連結] 查看: 22019|回覆: 1|好評: 0
跳轉到指定樓層
樓主
old2009 | 收聽TA | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式
發表於 2022-4-20 13:27

馬上加入Android 台灣中文網,立即免費下載應用遊戲。

您需要 登錄 才可以下載或查看,沒有帳號?註冊

x
知名壓縮工具7-Zip Windows版App有項漏洞,可讓攻擊者取得管理員權限並在電腦執行指令。
編號CVE-2022-29072的漏洞是由代號Kagancapar的土耳其研究人員發現,這項漏洞出在7-Zip軟體中的7z.dll檔組態錯誤,讓攻擊者可將一個副檔名為.7z的檔案拖放到Windows Helper工具的Help>Content視窗窗格中,導致7zFM.exe的記憶體堆積溢位,其結果是讓具一般權限的使用者升級到管理員權限,並執行指令。,並未發現該漏洞有權限升級的情形。
本漏洞影響21.07版本(目前的最新版)以及之前版本的7-Zip Windows App。目前7-Zip開發組織尚未有更新版釋出。
在更新版本出爐之前,專業網站建議2個方法。首先,刪除7-Zip.chm檔可解決這項漏洞。其次,7-Zip程式應設定所有用戶只有讀取和執行的權限。

文章來源: HiNet 生活誌


「用Android 就來APK.TW」,快來加入粉絲吧!
Android 台灣中文網(APK.TW)

評分

參與人數 2碎鑽 +1 幫助 +2 收起 理由
ccyo + 1 + 1 非常讃
jia4568tw + 1 讚一個!

查看全部評分

收藏收藏 分享分享 分享專題
用Android 就來Android 台灣中文網(https://apk.tw)
回覆

使用道具 舉報

沙發
uloveme99 | 收聽TA | 只看該作者
發表於 2022-4-25 19:18
本帖最後由 uloveme99 於 2022-4-25 19:20 編輯

光看文字有點抽象,這邊來看一下演示的影片吧~



















評分

參與人數 1碎鑽 +2 幫助 +2 收起 理由
old2009 + 2 + 2 讚一個!

查看全部評分

用Android 就來Android 台灣中文網(https://apk.tw)
回覆 支持 反對

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 註冊

本版積分規則