A 7-Zip tömörítőprogram népszerűsége vitathatatlan, világszerte több százmillió letöltéssel dicsekedhet, és nemcsak otthoni felhasználók, hanem vállalatok is széles körben alkalmazzák. Nem meglepő ezek után, hogy kedvelt célpontja a számítógépes világ rosszindulatú szereplőinek.
A biztonsági kutatók nemrégiben egy új biztonsági rést fedeztek fel a nyílt forráskódú programban. A sebezhetőség egy úgynevezett memóriakezelési hiba (heap buffer overflow), amelyet egy megfelelően manipulált összecsomagolt fájl képes kiváltani. Amikor a régebbi verziójú 7-Zip feldolgozza ezt a fájlt, hibásan kezeli a memóriát, ami elméletileg lehetőséget adhat arra, hogy a támadó a saját programkódját futtassa a számítógépen. Mivel a 7-Zip számos platformon fut, beleértve a Windows, Linux, macOS és BSD rendszereket, így egy ilyen hiba messze túlmutat a hagyományos Windows telepítési bázison.
Fontos megjegyezni, hogy ez a hiba nem teszi lehetővé, hogy a támadó magától hozzáférjen a számítógéphez, azaz a felhasználónak magának kell megnyitnia a rosszindulatú állományt. Éppen ezért általában adathalász e-mailekben vagy megtévesztő letöltési linkeken keresztül próbálják erre rávenni az áldozatot.
A problémát június elején jelentette a fejlesztőknek a Lunbun kutatója, Landon Peng, és a 7-Zip csapata heteken belül kiadta a 26.02-es verziót, amelyben befoltozták a biztonsági rést. Viszont a programnak nincsen automatikus frissítési funkciója, így manuálisan kell telepíteni az update-et. Fontos tanács még, hogy aki ezt a programot használja, az ne nyisson meg ismeretlen feladótól érkező archívumokat, és legyen különösen óvatos az e-mailben vagy üzenetküldő alkalmazásokon keresztül kapott ZIP-, 7Z- vagy RAR-fájlokkal.
Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.