📦 Термінове оновлення: у 7-Zip виправлено небезпечну RCE-вразливість в обробнику архівів

В популярному архіваторі 7-Zip виявлено та виправлено критичну вразливість, яка дозволяє віддалений запуск довільного коду. Проблема виникає під час обробки спеціально сформованих шкідливих архівів. Коли користувач намагається відкрити або розпакувати такий файл, дефект у коді парсера архіватора спричиняє переповнення буфера — ситуацію, коли програма записує дані за межі виділеної пам’яті. Це дає зловмиснику можливість перезаписати системні інструкції та виконати будь-які команди на комп’ютері жертви з правами поточного користувача без додаткових попереджень безпеки.

Розробник випустив офіційне оновлення безпеки, яке повністю усуває цю архітектурну помилку в обробнику архівів. Дослідники з кібербезпеки зазначають, що вразливість становить високу небезпеку через масове використання 7-Zip як в індивідуальних системах, так і на корпоративних серверах, де процеси розпакування файлів часто автоматизовані. Сценарій атаки не потребує взаємодії з адміністратором мережі — достатньо звичайного кліка по файлу. Зафіксовані випадки, коли хакери додавали такі шкідливі архіви до спам-розсилок, маскуючи їх під фінансові звіти.