果玩软件园:为用户提供海量热门软件、游戏等手机资源下载服务!

装机必备热门标签玩游戏装软件BT游戏H5游戏看教程专题游戏盒子手机版

果玩软件园

所在位置:首页 >  > 资讯教程 > 游戏攻略 > 详情

7-Zip被曝高危漏洞,可被用于传播恶意软件,请尽快更新!

文章来源:网络作者:囚人发布时间:2026-05-28 03:08:19

GM盒子
GM盒子(高返利版)
GM手游福利平台,免费送首充,上线送VIP,免费领元宝和代金券。
Ready

近日,科技媒体 bleepingcomputer发布报道称压缩工具 7-Zip 被发现存在高危漏洞(CVE-2025-0411),攻击者可利用该漏洞,绕过 Windows 的“网络标记”(MotW)安全功能,导致用户在解压嵌套压缩包中的恶意文件时,可能触发恶意代码执行。因此推荐用户尽快升级到 2024 年 11 月 30 日发布的 24.09 版本。


自2022年6月起,7-Zip 22.00版本开始支持“网络标记”(MotW)功能,会自动为从下载的压缩包中提取的文件添加MotW标记。

这个标记会通知操作系统、浏览器以及其他的应用程序,这些文件可能来自不可信来源,应谨慎处理。例如,双击带有MotW标记的可执行文件或打开文档时,用户会收到安全警告,Microsoft Office也会以“保护视图”打开文档并禁用宏等功能。

该漏洞主要源于7-Zip在处理带有MotW标记的压缩包时,未能将MotW标记传递到解压后的文件中,导致解压过程留下可乘之机,使得攻击者可以执行任意代码。

Trend Micro报告指出,该漏洞需用户交互才能被利用,例如用户访问恶意网页或打开恶意文件时,攻击者可制作带MotW标记的特殊压缩包,其中就内含有嵌套的恶意文件。

当用户使用存在安全漏洞的 7-Zip 版本解压该压缩包时,因 MotW 标记未被正确传播,恶意文件会绕过安全警告直接执行。

7-Zip开发者Igor Pavlov已于2024年11月30日发布24.09版本修复了该漏洞。但因7-Zip软件无自动更新功能,许多用户仍在使用易受攻击的版本,面临被恶意软件感染的风险。此前,类似的MotW绕过漏洞曾被DarkGate和Water Hydra等黑客组织利用来传播恶意软件。

End
复制本文链接资讯文章为果玩软件园所有,未经允许不得转载。
热门游戏MORE+
相关资讯MORE+
最新录入
热门资讯
新游新品榜
手机游戏
休闲益智
赛车竞速
棋牌桌游
角色扮演
动作射击
体育竞技
经营养成
策略塔防
冒险解谜
音乐游戏
手游辅助
H5游戏
BT游戏
手机软件
社交聊天
系统工具
时尚购物
旅游出行
影音播放
生活实用
办公学习
资讯阅读
拍摄美化
游戏辅助
健康医疗
地图导航
小说漫画
安全防护
育儿亲子
手游下载
梦想三国之勇往直前0....
炼仙传说0.1折
不可思议的刀剑与魔法...
逍遥浪人
奇幻梦旅人
玄影0.1折
点击冒险之旅(0.1折特...
天神赵子龙0.1折
九州异兽记0.1折
龙魂魔法0.1折
装机软件
爱奇艺电脑版
Steam下载管家 2026最...
360游戏大厅
GoLink加速器
3DM驱动大师
夸克
豆包电脑版
360C盘扩容大师
360录屏
360极速浏览器
精选专题
手机游戏专题
手机软件专题
电脑软件专题
电脑游戏专题
游戏排行榜
手游排行榜
软件排行榜
BT排行榜
电脑软件排行榜
电脑游戏排行榜