En alvorlig sikkerhedsfejl i 7-Zip kan give angribere mulighed for at køre skadelig kode gennem særligt udformede arkivfiler.
Sårbarheden påvirker, hvordan det populære Windows-værktøj behandler XZ-komprimerede data. En angriber skal lokke offeret til at åbne et skadeligt arkiv eller besøge en side, der aktiverer den sårbare komponent.
Version 26.02 løser problemet. 7-Zip opdateres dog ikke automatisk, så brugere skal downloade og installere den nye version manuelt.
Skadelige arkiver udløser sårbarheden
Sikkerhedsfejlen i 7-Zip omfatter en heap-baseret bufferoverløb under udpakning af XZ-data.
Et særligt udformet arkiv kan få programmet til at skrive oplysninger uden for den tilgængelige plads i en outputbuffer. Det kan medføre hukommelseskorruption.
En angriber kan potentielt misbruge korruptionen til at køre vilkårlig kode på den berørte computer. Den skadelige kode vil køre med de samme rettigheder som den aktuelle bruger.
En angriber, der kompromitterer en administratorkonto, kan derfor få omfattende kontrol over systemet. En bruger med begrænsede rettigheder vil reducere den mulige skade, men personlige data og virksomhedsdata kan stadig være i fare.
Brugerinteraktion er nødvendig
Angribere kan ikke udnytte sårbarheden på afstand uden en form for brugerinteraktion.
Offeret skal åbne et skadeligt arkiv eller interagere med indhold, der sender særligt udformede XZ-data til 7-Zip.
Cyberkriminelle kan sprede sådanne filer gennem phishingmails, falske softwaredownloads, beskedplatforme eller kompromitterede hjemmesider. De kan skjule arkivet som en faktura, ansøgningsformular, et virksomhedsdocument eller en softwarepakke.
Fordi komprimerede arkiver ofte indgår i legitim forretningskommunikation, opdager modtagere måske ikke straks faren.
Opdateringen tilføjer nye bufferkontroller
Udvikleren har ikke offentliggjort en fuldstændig teknisk forklaring på sikkerhedsfejlen i 7-Zip.
Ændringer i version 26.02 tyder dog på, at problemet vedrører, hvordan programmet sporer den tilgængelige plads, når det pakker XZ-data ud.
Den opdaterede kode tilføjer kontroller, der forhindrer dekoderen i at skrive ud over den resterende plads i outputbufferen. Sikkerhedsopdateringen blokerer dermed den hukommelseskorruption, som kan føre til kørsel af kode.
Brugere bør installere version 26.02 eller nyere for at få beskyttelsen.
7-Zip har ingen automatiske opdateringer
I modsætning til mange moderne applikationer har 7-Zip ikke en funktion til automatiske opdateringer.
Berørte brugere modtager derfor ikke version 26.02 uden selv at gøre noget. De skal manuelt downloade det nyeste installationsprogram og fuldføre opdateringen.
Denne begrænsning kan efterlade mange systemer eksponerede længe efter, at en sikkerhedsopdatering er blevet tilgængelig. Det skaber en særlig bekymring for organisationer, der bruger 7-Zip på et stort antal medarbejderenheder.
IT-teams bør identificere hver installation i deres miljø. Derefter kan de udrulle den opdaterede version gennem deres normale værktøjer til softwareadministration.
Bagefter bør administratorer bekræfte, at ældre versioner ikke længere findes på virksomhedens systemer.
Arkivsårbarheder tiltrækker angribere
7-Zip er et af de mest anvendte arkivværktøjer til Windows. Derfor kan sårbarheder i programmets filbehandlingsfunktioner give cyberkriminelle attraktive muligheder.
Angribere bruger ofte komprimerede filer til at omgå sikkerhedskontroller og skjule skadeligt indhold. En sårbarhed i selve arkivværktøjet kan gøre sådanne kampagner endnu farligere.
Tidligere angreb har allerede udnyttet sikkerhedsfejl i populære arkivprogrammer.
I begyndelsen af 2025 udnyttede russiske hackere en anden 7-Zip-sårbarhed som en zero-day-sårbarhed. Den gjorde det muligt for skadelige arkiver at omgå Windows-sikkerhedsfunktionen Mark of the Web.
Senere samme år udnyttede en anden russisktilknyttet gruppe en WinRAR-sårbarhed gennem phishingangreb. Kampagnen brugte skadelige arkiver til at installere RomCom-malware.
Disse hændelser viser, hvor hurtigt kriminelle kan tage arkivsårbarheder i brug i reelle angreb.
Ingen aktive angreb er opdaget endnu
Sikkerhedsforskere har ikke rapporteret om aktiv udnyttelse af den nyligt offentliggjorte sikkerhedsfejl i 7-Zip.
Situationen kan dog ændre sig, når angribere analyserer den rettede kode og udvikler fungerende exploits. Offentlige oplysninger om sikkerhedsopdateringen kan også rette opmærksomheden mod den sårbare komponent.
Brugere bør derfor installere version 26.02, før angreb begynder at dukke op.
Imens bør organisationer fortsætte med at blokere mistænkelige arkiver og scanne e-mailvedhæftninger. Medarbejdere bør også undgå at åbne uventede komprimerede filer, selv når de ser ud til at komme fra en kendt kontakt.


0 svar til “7-Zip-sårbarhed muliggør kørsel af kode via arkiver”