7-Zip被爆零日安全漏洞:可提權(quán)執(zhí)行代碼 但用戶可簡單操作使其失效
2022-04-19 12:19:10 來源: 扣丁書屋
0瀏覽 評論0條
它被命名為 CVE-2022-29072,影響到運(yùn)行 21.07 版本的 Windows 用戶--截至目前的最新版本。
正如下面的視頻所顯示的,對系統(tǒng)有有限訪問權(quán)的攻擊者可以通過打開 7-Zip 的“幫助”窗口,在“幫助->內(nèi)容”下,將一個擴(kuò)展名為 .7z 的文件拖入該窗口來激活該漏洞。任何具有該擴(kuò)展名的文件都可以使用。它不一定是一個真正的7z檔案。
通過在7zFM.exe進(jìn)程下運(yùn)行一個子進(jìn)程,該漏洞可以提升攻擊者的權(quán)限,讓他們在目標(biāo)系統(tǒng)上運(yùn)行命令。恰帕爾將此歸咎于7z.dll文件的錯誤配置和堆溢出。
Windows的HTML幫助文件也可能負(fù)有一定的責(zé)任,因?yàn)槠渌绦蚩梢酝ㄟ^它允許執(zhí)行命令。?apar 提到了一個類似的漏洞,該漏洞通過 Windows HTML 幫助文件和 WinRAR 起作用。
刪除 7-Zip 根文件夾中的“7-zip.chm”文件可以緩解這個問題,直到開發(fā)人員打上補(bǔ)丁。
傳化智聯(lián)旗下傳化支付打通產(chǎn)業(yè)端支付 助力實(shí)現(xiàn)數(shù)字
泉州民間傳統(tǒng)風(fēng)俗:中秋節(jié)拾瓦片燒塔仔 共賞江天月
讓木偶走進(jìn)尋常百姓家 給木偶行業(yè)帶來新希望
高安鎮(zhèn)坪水村特色村寨 自然資源與文化底蘊(yùn)并存
古代“儲錢罐”--元代陶撲滿 出土彌足珍貴陶撲滿





