Alvorlig sårbarhed opdaget i 7-Zip til Windows
Miscellanea / / April 22, 2022
Det kan give en angriber fuld adgang til en computer med et installeret program.
I det gratis og open source-arkiv 7-Zip opdaget alvorlig sårbarhed. Det er i stand til at give en angriber adgang på administratorniveau uden at skulle knække en adgangskode ved hjælp af en kombination af 7-Zip og Windows Hjælp.
Videoen nedenfor viser, hvordan brugeren, der opdagede sårbarheden, udnytter den. Den trækker en falsk .7z-fil, der efterligner et 7-Zip-arkiv, ind i programmets hjælpevindue, så det kan udføre kommandoer som administrator. Dette giver adgang til et højere niveau system og giver adgang til programmer og kommandoer, som normalt ville kræve et kodeord.
Denne sårbarhed er til stede i alle versioner af applikationen til Windows, udviklerne har endnu ikke formået at lukke den. Hvis dette generer dig, behøver du ikke at afinstallere programmet: du kan kun begrænse dets rettigheder til kun at læse og udføre.
Læs også🧐
- 10 ubrugelige Windows 10-komponenter, du bør deaktivere og fjerne
- iPhone fandt en sårbarhed, der giver dig mulighed for at simulere en genstart og spionere på brugere
- Der er fundet en kritisk sårbarhed i Windows 10. På grund af det knækker en linje kode harddisken