🇵🇱 Дедлайн по e-PIT всё ближе ⏳ Поддержите devby из уже уплаченных налогов 💙
Support us

Пользователи нашли уязвимость в одном из популярных приложений Windows

Бесплатный архиватор 7-Zip оказался небезопасен: специалисты обнаружили в нем уязвимость, угрожающую компьютеру.

Оставить комментарий
Пользователи нашли уязвимость в одном из популярных приложений Windows

Бесплатный архиватор 7-Zip оказался небезопасен: специалисты обнаружили в нем уязвимость, угрожающую компьютеру.

7-Zip позволяет работать с архивами, при этом не требует денег или длительной установки и настройки. В версиях утилиты 21 и новее была обнаружена уязвимость нулевого дня, которая получила номер CVE-2022-29072.

Она позволяет локальному пользователю с ограниченными правами получить полный доступ к компьютеру, то есть повысить свои права до максимальных. В результате получивший доступ пользователь может сделать с данными все, что захочет.

Чтобы провернуть такую схему, требуется с определенной последовательностью переместить специальный файл с расширением .7z внутрь утилиты. При этом процессе возникает ошибка библиотеки 7z.dll и буфер переполняется.

Разработчики архиватора пока не признали ошибку, они указывают, что проблема кроется не в продукте, а в самой Windows. По мнению создателей, переполнение буфера вызывает ошибка в работе hh.exe (Microsoft HTML Helper).

Вышло важное обновление для Windows 10
Вышло важное обновление для Windows 10
По теме
Вышло важное обновление для Windows 10
Microsoft выпустила первое крупное обновление Windows 11
Microsoft выпустила первое крупное обновление Windows 11
По теме
Microsoft выпустила первое крупное обновление Windows 11
«Это незаконно»: пользователи раскритиковали обновление WIndows
«Это незаконно»: пользователи раскритиковали обновление WIndows
По теме
«Это незаконно»: пользователи раскритиковали обновление WIndows
Поддержите редакцию 1,5% налога: бесплатно и за 5 минут

Как помочь, если вы в Польше

Читайте также
LinkedIn тайно узнаёт о вас больше, чем вы думаете — через расширения
LinkedIn тайно узнаёт о вас больше, чем вы думаете — через расширения
LinkedIn тайно узнаёт о вас больше, чем вы думаете — через расширения
2 комментария
Microsoft выпустила сразу три ИИ-модели: для текста, голоса и изображений
Microsoft выпустила сразу три ИИ-модели: для текста, голоса и изображений
Microsoft выпустила сразу три ИИ-модели: для текста, голоса и изображений
Microsoft облажалась даже в космосе: у пилотов лунной миссии «отвалился» Outlook
Microsoft облажалась даже в космосе: у пилотов лунной миссии «отвалился» Outlook
Microsoft облажалась даже в космосе: у пилотов лунной миссии «отвалился» Outlook
Инвесторы разочарованы: Microsoft показала худший квартал с 2008 года
Инвесторы разочарованы: Microsoft показала худший квартал с 2008 года
Инвесторы разочарованы: Microsoft показала худший квартал с 2008 года

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.