7-Zip 惊爆高风险漏洞,跨平台用户开启恶意压缩档恐被攻击

一句話總結:知名解壓縮軟體 7-Zip 被曝出高風險漏洞,用戶只需開啟惡意壓縮檔,就可能被遠端執行惡意程式碼。

核心要點

  1. 漏洞名稱:CVE-2026-14266
  2. 影響範圍:Windows、Mac、Linux、BSD 等多平台用戶
  3. 漏洞類型:基於堆積的緩衝區溢位漏洞
  4. 攻擊手法:通過社交工程誘騙用戶開啟惡意壓縮檔
  5. 修補進度:7-Zip 26.02 版本已修補漏洞
  6. 安全建議:立即升級至最新版本

漏洞詳情

知名開源解壓縮軟體 7-Zip 近日被資安專家揭露存在一個高風險漏洞,名為 CVE-2026-14266。此漏洞屬於基於堆積的緩衝區溢位漏洞,當 7-Zip 處理特定的 XZ 壓縮資料流時,若遇到駭客精心偽造的壓縮包,就會觸發記憶體溢位錯誤,進而允許攻擊者在受害者的電腦上執行任意程式碼。

根據趨勢科技(Trend Micro)旗下的「零時差漏洞懸賞計畫」(Zero Day Initiative, ZDI)披露的信息,受害者只需瀏覽包含此漏洞的惡意網頁,或在本地端開啟有問題的歸檔檔案,相關的惡意程式碼就會獲得與當前登入使用者相同的高系統權限,並在背景悄無聲息地運行。

令人擔憂的是,7-Zip 作為一款極為成功的跨平台開源軟體,其影響範圍遠超 Windows 使用者群體,包括 Linux、macOS 和 BSD 等多樣化的操作環境。所有安裝並使用舊版 7-Zip 的設備,都可能成為駭客的攻擊目標。

從產業面來看,此次漏洞暴露了開源軟體在安全性上的隱患。尽管 7-Zip 在效率和功能性上備受推崇,但缺乏自動更新功能使其容易遭受攻擊。建議用戶及時升級至最新版本,並定期檢查系統安全性。

此外,7-Zip 團隊在接到資安團隊 Lunbun 的研究人員蘭登·彭(Landon Pen)的漏洞通報後,迅速推出了 26.02 版本,成功防堵了這個致命的安全缺口。然而,為了避免在修補完成前遭到有心人士的惡意利用,關於該漏洞的具體技術細節一直被嚴格保密,直到近日由 ZDI 正式對外公開。

行動呼籲

面對此次高風險漏洞,用戶應立即升級至 7-Zip 26.02 版本,以確保系統安全。同時,建議用戶提高警惕,避免打開來源不明的壓縮檔案,並定期檢查系統是否有異常。

本文改寫整理自公開新聞來源,原始報導由T客邦發布。

常見問題 FAQ

這個漏洞會影響哪些系統?

這個漏洞影響 Windows、Mac、Linux 和 BSD 等多平台系統。

如何確定我是否受到影響?

如果你正在使用 7-Zip 26.02 之前的版本,就可能受到影響。建議立即升級至最新版本。

升級 7-Zip 有哪些方法?

你可以訪問 7-Zip 官方網站下載最新版本,或通過操作系統的軟件管理工具進行升級。

※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。