一句話總結:知名解壓縮軟體 7-Zip 被曝出高風險漏洞,用戶只需開啟惡意壓縮檔,就可能被遠端執行惡意程式碼。
核心要點
- 漏洞名稱:CVE-2026-14266
- 影響範圍:Windows、Mac、Linux、BSD 等多平台用戶
- 漏洞類型:基於堆積的緩衝區溢位漏洞
- 攻擊手法:通過社交工程誘騙用戶開啟惡意壓縮檔
- 修補進度:7-Zip 26.02 版本已修補漏洞
- 安全建議:立即升級至最新版本
漏洞詳情
知名開源解壓縮軟體 7-Zip 近日被資安專家揭露存在一個高風險漏洞,名為 CVE-2026-14266。此漏洞屬於基於堆積的緩衝區溢位漏洞,當 7-Zip 處理特定的 XZ 壓縮資料流時,若遇到駭客精心偽造的壓縮包,就會觸發記憶體溢位錯誤,進而允許攻擊者在受害者的電腦上執行任意程式碼。
根據趨勢科技(Trend Micro)旗下的「零時差漏洞懸賞計畫」(Zero Day Initiative, ZDI)披露的信息,受害者只需瀏覽包含此漏洞的惡意網頁,或在本地端開啟有問題的歸檔檔案,相關的惡意程式碼就會獲得與當前登入使用者相同的高系統權限,並在背景悄無聲息地運行。
令人擔憂的是,7-Zip 作為一款極為成功的跨平台開源軟體,其影響範圍遠超 Windows 使用者群體,包括 Linux、macOS 和 BSD 等多樣化的操作環境。所有安裝並使用舊版 7-Zip 的設備,都可能成為駭客的攻擊目標。
從產業面來看,此次漏洞暴露了開源軟體在安全性上的隱患。尽管 7-Zip 在效率和功能性上備受推崇,但缺乏自動更新功能使其容易遭受攻擊。建議用戶及時升級至最新版本,並定期檢查系統安全性。
此外,7-Zip 團隊在接到資安團隊 Lunbun 的研究人員蘭登·彭(Landon Pen)的漏洞通報後,迅速推出了 26.02 版本,成功防堵了這個致命的安全缺口。然而,為了避免在修補完成前遭到有心人士的惡意利用,關於該漏洞的具體技術細節一直被嚴格保密,直到近日由 ZDI 正式對外公開。
行動呼籲
面對此次高風險漏洞,用戶應立即升級至 7-Zip 26.02 版本,以確保系統安全。同時,建議用戶提高警惕,避免打開來源不明的壓縮檔案,並定期檢查系統是否有異常。
本文改寫整理自公開新聞來源,原始報導由T客邦發布。
常見問題 FAQ
這個漏洞會影響哪些系統?
這個漏洞影響 Windows、Mac、Linux 和 BSD 等多平台系統。
如何確定我是否受到影響?
如果你正在使用 7-Zip 26.02 之前的版本,就可能受到影響。建議立即升級至最新版本。
升級 7-Zip 有哪些方法?
你可以訪問 7-Zip 官方網站下載最新版本,或通過操作系統的軟件管理工具進行升級。
※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。