Популярнейшее Windows-приложение оказалось очень опасным. Лучше удалите его

Олег

7z


Популярный бесплатный архиватор 7-Zip оказался небезопасен — в его коде обнаружена уязвимость, угрожающая компьютеру. Об этом написали несколько российских СМИ, в частности OpenNet.ru.

7-Zip — небольшая утилита для Windows, которая позволяет работать с архивами, при этом не требуя денег или длительной установки и настройки. Приложение полностью бесплатно и пользуется заслуженной популярностью среди пользователей ПК.

Согласно источнику, в 7-Zip версии 21 и новее обнаружена уязвимость нулевого дня, которая получила номер CVE-2022-29072. Её эксплуатация позволяет локальному пользователю с ограниченными правами получить полный доступ к компьютеру — то есть, повысить уровень своих привилегий до максимального. В результате человек, оказавшийся за нашим компьютером, может сделать всё что захочет, в том числе и серьезно навредить вам. 

Чтобы провернуть такую схему, требуется с определенной последовательностью переместить специальный файл с расширением .7z внутрь утилиты. При этом процессе возникает ошибка библиотеки 7z.dll и буфер переполняется. 

На данный момент разработчики 7-Zip не признали ошибку — они утверждают, что проблема кроется не в их продукте, а в самой Windows. По их мнению, на самом деле переполнение буфера вызывает ошибка в работе hh.exe (Microsoft HTML Helper). Эксперты не отрицают причастности hh.exe к проблеме, но считают, что этот процесс виновен лишь частично.

В любом случае проблема пока не исправлена и уязвимость CVE-2022-29072 всё еще угрожает пользователям 7-Zip. Чтобы обезопасить себя, рекомендуется либо удалить файл помощи 7-zip.chm и ограничить права пользователей утилиты, либо вовсе удалить ее и подождать, пока «дыра» будет закрыта.

Ранее мы рассказали, что Роскомнадзор собирается создать национальную систему защиты россиян от взломов

4
iGuides в Яндекс.Дзен —  zen.yandex.ru/iguides
iGuides в Telegram — t.me/iguides
iGuides в VK —  vk.com/iguides
iGuides в Ok.ru — ok.ru/iguides

Будь в курсе последних новостей из мира гаджетов и технологий

Мы в соцсетях

Комментарии

Archie Chik
+88
7zip предустановленная прога, ещё при первом запуске на винде она есть. MS думаю решат эту проблему. Главное не сцать..
19 апреля 2022 в 09:01
#
tellurian
+1296
Так это не проблем Майкрософт, как пишет товарищ выше.
19 апреля 2022 в 12:58
#
–900
Естественно
19 апреля 2022 в 13:58
#
tellurian
+1296
Это не проблема Майкрософт.
19 апреля 2022 в 12:59
#
–900
Да у Майкрософт вообще проблем нет 🤣
19 апреля 2022 в 13:59
#
RAZRABOT4IK
+75
Локальная проблема , это уже хорошо , что не сетевая.
19 апреля 2022 в 09:10
#
+343
Ну если иметь физический доступ к компьютеру, там и без этой утилиты дел натворить можно... Если бы удаленно....
27 апреля 2022 в 12:36
#