7-Zip-Lücke lässt Angreifer Schadcode ausführen
22. Nov. 2024, 18:27 | 0 KommentareDie Lücke wurde schon im Juni an den Entwickler von 7-Zip gemeldet. Ein Patch steht bereit. Die Software aktualisiert sich nicht von selbst.
In früheren Versionen des freien Packprogramms 7-Zip klafft eine Sicherheitslücke, die es Angreifern ermöglicht, auf fremden Systemen Schadcode auszuführen. Entdeckt wurde sie von einem Trend-Micro-Forscher namens Nicholas Zubrisky. Informationen zur Lücke sind in einer Sicherheitsmeldung der Zero Day Initiative (ZDI) zu finden. Ein Patch ist verfügbar, muss aber manuell installiert werden. Die Schwachstelle ist als CVE-2024-11477 registriert und erreicht mit einem CVSS-Wert von 7,8 einen hohen Schweregrad.
Wer 7-Zip verwendet, sollte daher prüfen, ob er noch eine anfällige Version im Einsatz hat, und diese gegebenenfalls aktualisieren. Die neueste Version des Programms wurde am 12. August veröffentlicht und trägt die Versionsnummer 24.08. Der Entwickler behob damit noch weitere Fehler in der Software.
Mehr dazu findest Du auf golem.de
Kurze URL:
Das könnte Dich auch interessieren:
Das Unternehmen will nicht von den Teuerungen abweichen. Der Betreiber der App Apollo warnte, dass er künftig 20 Millionen Dollar im Jahr zahlen müsste
Gesundheitsbehörden sind in Hochinzidenzgebieten jenseits des Limits, Kontaktpersonen unterdessen in der Quarantäne gefangen
Ähnliche News:
Fairness-Prinzipien: China nimmt Internet-Firmen weiter ins Visier
Qlocker: Cyberkriminelle erpressten 260.000 Dollar mit 7-zip
Verstopfte Festplatte: "ZIP-Bombe" verwandelt 46 Megabyte in 4,5 Petabyte
G-20-Staaten einigen sich auf Prinzipien zu Künstlicher Intelligenz
Wiener Firma konzipiert Quantenverschlüsselungs-Satellitenmission
Windows 10: Auch ZIP-Archive können zu Datenverlust führen
Galaxy Note 8 schlägt iPhone 8 Plus in Königsdisziplin
LG präsentiert das G5 mit Modular-Prinzip und VR
Mobilfunker Drei verletzt mit 'Spotify-Tarif' klar das Prinzip der Netzneutralität
Windows Phone: Inoffizielle ORF-App von "angezipftem" Studenten begeistert
Qlocker: Cyberkriminelle erpressten 260.000 Dollar mit 7-zip
Verstopfte Festplatte: "ZIP-Bombe" verwandelt 46 Megabyte in 4,5 Petabyte
G-20-Staaten einigen sich auf Prinzipien zu Künstlicher Intelligenz
Wiener Firma konzipiert Quantenverschlüsselungs-Satellitenmission
Windows 10: Auch ZIP-Archive können zu Datenverlust führen
Galaxy Note 8 schlägt iPhone 8 Plus in Königsdisziplin
LG präsentiert das G5 mit Modular-Prinzip und VR
Mobilfunker Drei verletzt mit 'Spotify-Tarif' klar das Prinzip der Netzneutralität
Windows Phone: Inoffizielle ORF-App von "angezipftem" Studenten begeistert
Weitere News:
KI-Klage der New York Times: OpenAI löscht versehentlich Beweise
Whatsapp kann Sprachnachrichten transkribieren
Tesla mit höchster Rate tödlicher Unfälle
Valve: Steam ändert massiv den Umgang mit Season Pass und DLC
aleX fotografiert: Ein Wintermärchen am Obertrumer See
Palo Alto Networks: Rund 2.000 Firewalls von Hackern infiltriert
Lästiger App-Bug: Update und Deinstallation unter Windows 10 nicht möglich
Knapp vor 100.000 Dollar: Bitcoin weiter auf Rekordjagd
Microsoft: Flight Simulator 2024 wird "Größtenteils negativ" bewertet
Wegen Sicherheitslücke: D-Link drängt auf Entsorgung älterer Router
Whatsapp kann Sprachnachrichten transkribieren
Tesla mit höchster Rate tödlicher Unfälle
Valve: Steam ändert massiv den Umgang mit Season Pass und DLC
aleX fotografiert: Ein Wintermärchen am Obertrumer See
Palo Alto Networks: Rund 2.000 Firewalls von Hackern infiltriert
Lästiger App-Bug: Update und Deinstallation unter Windows 10 nicht möglich
Knapp vor 100.000 Dollar: Bitcoin weiter auf Rekordjagd
Microsoft: Flight Simulator 2024 wird "Größtenteils negativ" bewertet
Wegen Sicherheitslücke: D-Link drängt auf Entsorgung älterer Router
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(0)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar abgestimmt...
;-)
© by Ress Design Group, 2001 - 2024