Дапамажыце dev.by 🤍
Падтрымаць

Пользователи нашли уязвимость в одном из популярных приложений Windows

Бесплатный архиватор 7-Zip оказался небезопасен: специалисты обнаружили в нем уязвимость, угрожающую компьютеру.

Пакінуць каментарый
Пользователи нашли уязвимость в одном из популярных приложений Windows

Бесплатный архиватор 7-Zip оказался небезопасен: специалисты обнаружили в нем уязвимость, угрожающую компьютеру.

7-Zip позволяет работать с архивами, при этом не требует денег или длительной установки и настройки. В версиях утилиты 21 и новее была обнаружена уязвимость нулевого дня, которая получила номер CVE-2022-29072.

Она позволяет локальному пользователю с ограниченными правами получить полный доступ к компьютеру, то есть повысить свои права до максимальных. В результате получивший доступ пользователь может сделать с данными все, что захочет.

Чтобы провернуть такую схему, требуется с определенной последовательностью переместить специальный файл с расширением .7z внутрь утилиты. При этом процессе возникает ошибка библиотеки 7z.dll и буфер переполняется.

Разработчики архиватора пока не признали ошибку, они указывают, что проблема кроется не в продукте, а в самой Windows. По мнению создателей, переполнение буфера вызывает ошибка в работе hh.exe (Microsoft HTML Helper).

Вышло важное обновление для Windows 10
Вышло важное обновление для Windows 10
Па тэме
Вышло важное обновление для Windows 10
Microsoft выпустила первое крупное обновление Windows 11
Microsoft выпустила первое крупное обновление Windows 11
Па тэме
Microsoft выпустила первое крупное обновление Windows 11
«Это незаконно»: пользователи раскритиковали обновление WIndows
«Это незаконно»: пользователи раскритиковали обновление WIndows
Па тэме
«Это незаконно»: пользователи раскритиковали обновление WIndows
Чытайце таксама
Microsoft прызнала, што амаль усе асноўныя кампаненты Windows 11 зламаныя
Microsoft прызнала, што амаль усе асноўныя кампаненты Windows 11 зламаныя
Microsoft прызнала, што амаль усе асноўныя кампаненты Windows 11 зламаныя
1 каментарый
«Столькі цынікаў!»: кіраўнік Microsoft AI пасварыўся з карыстальнікамі з-за Windows
«Столькі цынікаў!»: кіраўнік Microsoft AI пасварыўся з карыстальнікамі з-за Windows
«Столькі цынікаў!»: кіраўнік Microsoft AI пасварыўся з карыстальнікамі з-за Windows
4 каментарыя
Microsoft запускае платформу кіравання ШІ-агентамі для бізнесу
Microsoft запускае платформу кіравання ШІ-агентамі для бізнесу
Microsoft запускае платформу кіравання ШІ-агентамі для бізнесу
Чым багацейшы карыстальнік, тым ахвотней ён выкарыстоўвае ШІ — даследаванне
Чым багацейшы карыстальнік, тым ахвотней ён выкарыстоўвае ШІ — даследаванне
Чым багацейшы карыстальнік, тым ахвотней ён выкарыстоўвае ШІ — даследаванне

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

Каментарыяў пакуль няма.