Новини України та Світу

Популярний Windows-додаток виявився дуже небезпечним

Share
Час читання: < 1 хв.

Популярний безкоштовний архіватор 7-Zip виявився небезпечним – у його коді виявлено вразливість, що загрожує комп’ютеру. Про це написали кілька російських ЗМІ, зокрема, OpenNet.ru.

7-Zip – невелика утиліта для Windows, яка дозволяє працювати з архівами, при цьому не вимагаючи грошей або тривалої установки та налаштування. Програма повністю безкоштовна і користується заслуженою популярністю серед користувачів ПК.

Згідно з джерелом, у 7-Zip версії 21 і новіше виявлено вразливість нульового дня, яка отримала номер CVE-2022-29072. Її експлуатація дозволяє локальному користувачеві з обмеженими правами отримати повний доступ до комп’ютера, тобто підвищити рівень своїх привілеїв до максимального. В результаті людина, яка опинилася за нашим комп’ютером, може зробити все, що захоче, у тому числі і серйозно нашкодити вам.

Щоб провернути таку схему, потрібно з певною послідовністю перемістити спеціальний файл із розширенням .7z усередину утиліти. При цьому виникає помилка бібліотеки 7z.dll і буфер переповнюється.

На даний момент розробники 7-Zip не визнали помилку – вони стверджують, що проблема криється не в їхньому продукті, а в самій Windows. На думку, насправді переповнення буфера викликає помилка у роботі hh.exe (Microsoft HTML Helper). Експерти не заперечують причетності hh.exe до проблеми, але вважають, що цей процес винний лише частково.

У будь-якому випадку проблема поки що не виправлена ​​і вразливість CVE-2022-29072 все ще загрожує користувачам 7-Zip. Щоб убезпечити себе, рекомендується або видалити файл допомоги 7-zip.chm і обмежити права користувачів утиліти, або видалити її і почекати, поки «дірка» буде закрита.

Митник Михайло

Більшу частину свого дитинства Михайло провів, бавлячись із гаджетами та намагаючись з'ясувати, як вони працюють. Його захоплення технологіями призвело до того, що іграшкові роботи, радіокеровані машинки та навіть ігрові приставки часто розбирали на частини, які не підлягали ремонту. Якщо ви поставите йому провокаційне запитання на кшталт "Android чи iPhone?", ви отримаєте ретельний аналіз всіх "за" і "проти", а також есе на тисячу слів про те, як технології впливають на людство.

Опублікував
Митник Михайло
  • Останні записи

    Названо найпопулярніші функції смартфонів: що шукають користувачі

    Розробники бенчмарка AnTuTu вивчили параметри смартфонів у четвертому кварталі 2024 року і склали статистику за…

    09.01.2025

    Названо мобільного оператора, якого найчастіше залишають українці

    У 2024 році українці почали значно активніше змінювати мобільного оператора, зберігаючи свій номер телефону. За…

    09.01.2025

    Власників iPhone застерегли про шахрайську гру в App Store

    В App Store з'явилася підроблена версія Baldur's Gate 3 для iPhone і iPad, яка краде…

    09.01.2025

    Ілон Маск стверджує, що ШІ вичерпав усі наявні людські знання

    Американський бізнесмен Ілон Маск підтвердив побоювання експертів про брак реальних даних для навчання штучного інтелекту.…

    09.01.2025

    П’ять причин, через які ваш смартфон повільно заряджається

    Колись мій телефон заряджався миттєво, але з часом усе змінилося, і я почав шукати причини.…

    09.01.2025

    Представлено смартфон із унікальною функцією зміни кольору корпусу

    У Китаї відбулася презентація смартфона Realme 14 Pro+, який отримав кришку, що змінює колір, і…

    09.01.2025