7-Zip高危漏洞CVE-2025-0411:解析與修復

7-Zip高危漏洞CVE-2025-0411:解析與修復

免責聲明
本系列工具僅供安全專業人員進行已授權環境使用,此工具所提供的功能只為網絡安全人員對自己所負責的網站、服務器等(包括但不限于)進行檢測或維護參考,未經授權請勿利用工具中的功能對任何計算機系統進行入侵操作。利用此工具所提供的信息而造成的直接或間接后果和損失,均由使用者本人負責。

工具合集:后臺回復“合集”即可獲取。

摘要

近日,7-Zip文件壓縮工具被曝存在高危漏洞CVE-2025-0411,允許攻擊者繞過Windows的“Web來源標記”(Mark of the Web,簡稱MotW)安全機制,進而在用戶計算機上執行惡意代碼。

此漏洞會影響從嵌套壓縮包中提取的文件,導致提取后的文件未附帶MotW標記,從而規避系統的安全提示。

官方已在版本24.09修復該漏洞,但由于7-Zip缺乏自動更新功能,未及時更新的用戶仍處于潛在風險之中。
在這里插入圖片描述


漏洞詳情

7-Zip自2022年6月支持MotW功能,通過在提取的文件中添加特殊標記(“Zone.Id”),提醒操作系統和應用程序文件可能來自不可信來源。當用戶嘗試打開帶有MotW標記的文件時,系統會彈出警告,并可能限制宏的運行或以受保護模式打開文件,從而降低惡意行為的風險。

然而,Trend Micro在最新公告中指出,7-Zip在處理嵌套壓縮包時存在漏洞,當從標記有MotW的壓縮包中提取文件時,未將該標記傳播至提取文件。攻擊者可利用此漏洞執行任意代碼,進而危及用戶設備安全。
在這里插入圖片描述


風險影響

此漏洞的危害在于:

  • 繞過系統提示:用戶在無感知的情況下運行了惡意文件;
  • 代碼執行:攻擊者可通過精心構造的壓縮包實現遠程代碼執行;
  • 傳播難以控制:由于7-Zip無自動更新機制,易被未更新的用戶忽視。

官方修復

7-Zip開發者Igor Pavlov已于2024年11月30日發布版本24.09,修復了該漏洞。他表示,該問題出現在嵌套壓縮包的文件提取邏輯中,更新版本已完善相關機制,確保MotW標記得以正常傳播。


漏洞利用趨勢

歷史上,MotW繞過漏洞多次被用于惡意軟件傳播,例如:

  1. DarkGate惡意軟件:利用CVE-2024-38213漏洞,通過偽裝為合法軟件(如iTunes、NVIDIA驅動)繞過SmartScreen保護,植入惡意代碼;
  2. DarkMe遠程訪問木馬:利用CVE-2024-21412漏洞,針對股票和外匯交易論壇用戶,傳播惡意程序。

安全建議

為避免此類漏洞帶來的安全隱患,建議廣大用戶立即采取以下措施:

  1. 更新版本:下載并安裝7-Zip最新版本(24.09或更高);
  2. 關注安全公告:及時跟進開源工具的安全更新;
  3. 謹慎操作未知文件:即使無安全警告,提取和運行文件時仍需注意文件來源。

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/web/66996.shtml
繁體地址,請注明出處:http://hk.pswp.cn/web/66996.shtml
英文地址,請注明出處:http://en.pswp.cn/web/66996.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

數據結構(精講)----樹(應用篇)

特性: 什么是樹: 樹(Tree)是(n>0)個節點的有限集合T,它滿足兩個條件: (1) 有且僅有一個特定的稱為根(Root)的節點。 (2) 其余的節點可以分為m(m≥0)個互不相交的有限集合T1、…

【動態規劃】--- 斐波那契數模型

Welcome to 9ilks Code World (??? ? ???) 個人主頁: 9ilk (??? ? ???) 文章專欄: 算法Journey 🏠 第N個泰波那契數模型 📌 題目解析 第N個泰波那契數 題目要求的是泰波那契數,并非斐波那契數。 &…

如何確保Spring單例Bean在高并發環境下的安全性?

在Spring中,單例Bean就像是一個“公共的水杯”,整個應用程序中的所有線程都會共享這一個實例。在大部分情況下,這沒什么問題,但如果多個線程同時想要修改這個“水杯”里的內容,就可能會出現問題了。 想象一下&#xff…

期刊審稿意見回復的LaTeX模板分享

下載網址 https://github.com/NeuroDong/Latex_for_review_comments 效果展示 分享內容 在學術寫作過程中,回復審稿意見是一個重要且繁瑣的環節。由于審稿人眾多,使用Word進行排版往往效率低下。為了提高效率,我在網上找到了一個LaTeX模板…

Vue 3 30天精進之旅:Day 03 - Vue實例

引言 在前兩天的學習中,我們成功搭建了Vue.js的開發環境,并創建了我們的第一個Vue項目。今天,我們將深入了解Vue的核心概念之一——Vue實例。通過學習Vue實例,你將理解Vue的基礎架構,掌握數據綁定、模板語法和指令的使…

在Vue中,<img> 標簽的 src 值

1. 直接指定 src 的值&#xff08;適用于網絡圖片&#xff09; 如果你使用的是網絡圖片&#xff08;即圖片的URL是完整的HTTP或HTTPS鏈接&#xff09;&#xff0c;可以直接指定 src 的值&#xff1a; vue 復制 <template><div><img src"https://exampl…

Spring Boot/MVC

一、Spring Boot的創建 1.Spring Boot簡化Spring程序的開發,使用注解和配置的方式開發 springboot內置了tomact服務器 tomact:web服務器,默認端口號8080,所以訪問程序使用8080 src/main/java:Java源代碼 src/main/resource:靜態資源或配置文件,存放前端代碼(js,css,html) s…

Spring--SpringMVC的調用流程

一.簡介 1.1主要作用 SSM框架構建起單的技術棧需求&#xff01;其中的SpringMVC負責表述層&#xff08;控制層&#xff09;實現簡化&#xff01; 最終總結&#xff1a; 1. 簡化前端參數接收( 形參列表 )2. 端數據響應(返回值)1.2核心組件和調用流程 Spring MVC與許多其他Web…

C#集合排序的三種方法(List<T>.Sort、LINQ 的 OrderBy、IComparable<T> 接口)

見過不少人、經過不少事、也吃過不少苦&#xff0c;感悟世事無常、人心多變&#xff0c;靠著回憶將往事串珠成鏈&#xff0c;聊聊感情、談談發展&#xff0c;我慢慢寫、你一點一點看...... 1、使用 List<T>.Sort 方法與自定義比較器 public class Person{public string …

從ChatGPT熱潮看智算崛起

2025年1月7日&#xff0c;科智咨詢發布《2025年IDC產業七大發展趨勢》&#xff0c;其中提到“ChatGPT開啟生成式AI熱潮&#xff0c;智能算力需求暴漲&#xff0c;算力供給結構發生轉變”。 【圖片來源于網絡&#xff0c;侵刪】 為何會以ChatGPT發布為節點呢&#xff1f;咱們一起…

Frida使用指南(三)- Frida-Native-Hook

1.Process、Module、Memory基礎 1.Process Process 對象代表當前被Hook的進程,能獲取進程的信息,枚舉模塊,枚舉范圍等 2.Module Module 對象代表一個加載到進程的模塊(例如,在 Windows 上的 DLL,或在 Linux/Android 上的 .so 文件), 能查詢模塊的信息,如模塊的基址、名…

Electron學習筆記,安裝環境(1)

1、支持win7的Electron 的版本是18&#xff0c;這里node.js用的是14版本&#xff08;node-v14.21.3-x86.msi&#xff09;云盤有安裝包 Electron 18.x (截至2023年仍在維護中): Chromium: 96 Node.js: 14.17.0 2、安裝node環境&#xff0c;node-v14.21.3-x86.msi雙擊運行選擇安…

漏洞修復:Apache Tomcat 安全漏洞(CVE-2024-50379) | Apache Tomcat 安全漏洞(CVE-2024-52318)

文章目錄 引言I Apache Tomcat 安全漏洞(CVE-2024-50379)漏洞描述修復建議升級Tomcat教程II Apache Tomcat 安全漏洞(CVE-2024-52318)漏洞描述修復建議III 安全警告引言 解決方案:升級到最新版Tomcat https://blog.csdn.net/z929118967/article/details/142934649 service in…

提示詞的藝術 ---- AI Prompt 進階(提示詞框架)

提示詞的藝術 ---- AI Prompt 進階&#xff08;提示詞框架&#xff09; 寫在前面 上周發布了一篇《提示詞的藝術----AI Prompt撰寫指南》&#xff0c;旨在幫助讀者理解提示詞的作用&#xff0c;以及簡單的提示詞撰寫指南。本篇作為進階內容&#xff0c;將給出常用的提示詞框架…

PyQt4 的圖片切割編輯器

一、 編輯器功能明確 允許用戶加載圖片、選擇切割模式、對切割后的圖片片段進行操作&#xff08;如移動、復制、粘貼、刪除等&#xff09;&#xff0c;并支持撤銷和重做操作。 環境&#xff1a;Py2.7 PyQt 4.11 二、導入模塊介紹 sys: 用于訪問與 Python 解釋器強相關的變…

[MySQL]數據庫表內容的增刪查改操作大全

目錄 一、增加表數據 1.全列插入與指定列插入 2.多行數據插入 3.更新與替換插入 二、查看表數據 1.全列查詢與指定列查詢 2.查詢表達式字段 3.為查詢結果起別名 4.結果去重 5.WHERE條件 6.結果排序 7.篩選分頁結果 8.插入查詢的結果 9.group by子句 三、修改表數…

在 Windows 11 中為 SMB 3.x 文件共享協議提供 RDMA 支持

注&#xff1a;機翻&#xff0c;未校。 Enable SMB Direct in Windows 11 在 Windows 11 中啟用 SMB Direct Provides RDMA support for the SMB 3.x file sharing protocol 為 SMB 3.x 文件共享協議提供 RDMA 支持 Vigneshwaran Vijayakumar November 3, 2024 Last Updat…

electron打包客戶端在rk3588上支持h265硬解

目錄 前言 chromium是如何支持h265硬解 electron/chromium第一次編譯 electron/chromium第二次編譯 前言 我們的客戶端程序是用electron打包的前端程序&#xff0c;其在rk3588主機上的linux環境運行。之前使用客戶端查看h264編碼的視頻直播是沒有問題的&#xff0c;但視頻源…

什么是網絡爬蟲?Python爬蟲到底怎么學?

最近我在研究 Python 網絡爬蟲&#xff0c;發現這玩意兒真是有趣&#xff0c;干脆和大家聊聊我的心得吧&#xff01;咱們都知道&#xff0c;網絡上的信息多得就像大海里的水&#xff0c;而網絡爬蟲就像一個勤勞的小礦工&#xff0c;能幫我們從這片浩瀚的信息海洋中挖掘出需要的…

【Jave全棧】Java與JavaScript比較

文章目錄 前言一、Java1、 歷史與背景2、語言特點3、應用場景4、生態系統 二、JavaScript1、歷史與背景2、語言特點3、應用場景4、 生態系統 三、相同點四、不同點1、語言類型2、用途3、語法和結構4、性能5、生態系統6、開發模式 前言 Java和JavaScript是兩種不同的編程語言&a…