En allvarlig säkerhetsbrist i 7-Zip kan göra det möjligt för angripare att köra skadlig kod genom särskilt utformade arkivfiler.

Sårbarheten påverkar hur det populära Windows-verktyget behandlar XZ-komprimerade data. En angripare måste lura offret att öppna ett skadligt arkiv eller besöka en sida som aktiverar den sårbara komponenten.

Version 26.02 åtgärdar problemet. 7-Zip uppdateras dock inte automatiskt, så användare måste ladda ner och installera den nya versionen manuellt.

Skadliga arkiv utlöser sårbarheten

Säkerhetsbristen i 7-Zip innebär en heap-baserad buffertöverskridning vid uppackning av XZ-data.

Ett särskilt utformat arkiv kan få programmet att skriva information utanför det tillgängliga utrymmet i en utmatningsbuffert. Detta kan i sin tur leda till minneskorruption.

En angripare skulle potentiellt kunna utnyttja korruptionen för att köra godtycklig kod på den drabbade datorn. Den skadliga koden skulle köras med samma behörigheter som den aktuella användaren.

En angripare som komprometterar ett administratörskonto kan därför få omfattande kontroll över systemet. En användare med begränsade behörigheter minskar den möjliga skadan, men personliga uppgifter och företagsdata kan fortfarande vara i riskzonen.

Användarinteraktion krävs

Angripare kan inte utnyttja sårbarheten på distans utan någon form av användarinteraktion.

Offret måste öppna ett skadligt arkiv eller interagera med innehåll som skickar särskilt utformade XZ-data till 7-Zip.

Cyberbrottslingar kan sprida sådana filer genom nätfiskemejl, bedrägliga programnedladdningar, meddelandeplattformar eller komprometterade webbplatser. De kan dölja arkivet som en faktura, ansökningshandling, företagsdokument eller ett programpaket.

Eftersom komprimerade arkiv ofta förekommer i legitim affärskommunikation kanske mottagare inte omedelbart känner igen risken.

Uppdateringen lägger till nya buffertkontroller

Utvecklaren har inte publicerat någon fullständig teknisk förklaring av säkerhetsbristen i 7-Zip.

Ändringar i version 26.02 tyder dock på att problemet rör hur programmet spårar tillgängligt utrymme när det packar upp XZ-data.

Den uppdaterade koden lägger till kontroller som hindrar avkodaren från att skriva utanför det återstående utrymmet i utmatningsbufferten. Säkerhetsuppdateringen blockerar därmed den minneskorruption som kan leda till kodkörning.

Användare bör installera version 26.02 eller senare för att få skyddet.

7-Zip har inga automatiska uppdateringar

Till skillnad från många moderna applikationer har 7-Zip ingen funktion för automatiska uppdateringar.

Berörda användare får därför inte version 26.02 utan att själva agera. De måste manuellt ladda ner den senaste installationsfilen och slutföra uppdateringen.

Denna begränsning kan lämna många system exponerade långt efter att en säkerhetsuppdatering har blivit tillgänglig. Det skapar ett särskilt problem för organisationer som använder 7-Zip på ett stort antal medarbetares enheter.

IT-team bör identifiera varje installation i sin miljö. Därefter kan de distribuera den korrigerade versionen genom sina vanliga verktyg för programvaruhantering.

Efteråt bör administratörer bekräfta att äldre versioner inte längre finns kvar på företagets system.

Arkivsårbarheter lockar angripare

7-Zip är ett av de mest använda arkivverktygen för Windows. Därför kan sårbarheter i programmets funktioner för filhantering erbjuda attraktiva möjligheter för cyberbrottslingar.

Angripare använder ofta komprimerade filer för att kringgå säkerhetskontroller och dölja skadligt innehåll. En sårbarhet i själva arkivverktyget kan göra sådana kampanjer ännu farligare.

Tidigare attacker har redan utnyttjat säkerhetsbrister i populära arkivprogram.

I början av 2025 utnyttjade ryska hackare en annan 7-Zip-sårbarhet som en nolldagssårbarhet. Den gjorde det möjligt för skadliga arkiv att kringgå Windows säkerhetsskydd Mark of the Web.

Senare samma år utnyttjade en annan Rysslandskopplad grupp en WinRAR-sårbarhet genom nätfiskeattacker. Kampanjen använde skadliga arkiv för att installera RomCom-malware.

Dessa incidenter visar hur snabbt brottslingar kan använda arkivsårbarheter i verkliga attacker.

Inga aktiva attacker har upptäckts ännu

Säkerhetsforskare har inte rapporterat någon aktiv exploatering av den nyligen offentliggjorda säkerhetsbristen i 7-Zip.

Situationen kan dock förändras när angripare analyserar den korrigerade koden och utvecklar fungerande exploits. Offentlig information om säkerhetsuppdateringen kan också rikta uppmärksamhet mot den sårbara komponenten.

Användare bör därför installera version 26.02 innan attacker börjar förekomma.

Under tiden bör organisationer fortsätta att blockera misstänkta arkiv och skanna e-postbilagor. Medarbetare bör också undvika att öppna oväntade komprimerade filer, även när de verkar komma från en känd kontakt.


0 svar till ”7-Zip-sårbarhet möjliggör kodkörning via arkiv”