سایت خبری
famaserver
  • صفحه اصلی
  • اخبار استانها
  • اخبار روز
  • اخبار تکنولوژی
  • اخبار ورزشی
  • بازار مالی
  • گردشگری
  • اقتصادی
  • بین الملل
سایت خبری
برترین عناوین خبری
  • خرید بیمه: سنتی یا آنلاین؟ کدامیک تجربه بهتری برای مشتریان ایجاد می‌کند؟

سرتیتر خبرها

دیوان محاسبات اسامی دستگاه‌های حساب‌نداده در بودجه ۱۴۰۳ را منتشر کرد

18 ساعت پیش

بازی‌های پاراآسیایی جوانان| استارت کاروان ایران با ۲ طلای دختران پاراوزنه‌برداری

18 ساعت پیش

کاپ NBA| نیکس و مجیک پیروز شدند

18 ساعت پیش

جریمه نقدی استقلال و ۳ باشگاه لیگ برتری

18 ساعت پیش

واکنش فلیک به ابراز نارضایتی یامال پس از تعویض مقابل اینتراخت فرانکفورت

18 ساعت پیش

بانوی ایرانی رکورددار جهانی پلانک قدرتی شد

18 ساعت پیش

اشلوت: تقریباً فرصتی به اینتر ندادیم/ عذرخواهی صلاح؟ من نگفتم چه کسی باید اولین قدم را بردارد

18 ساعت پیش

درخواست ستاره فرمول یک از اسطوره تنیس زنان

18 ساعت پیش

کیوو: داور خودش همه چیز را در صحنه پنالتی دیده بود/ مصدومیت‌ها انرژی تیم ما گرفت

18 ساعت پیش

رونمایی پیرلی از نسل جدید تایرهای فصل ۲۰۲۶ فرمول یک + عکس

18 ساعت پیش

Home » کشف دو آسیب‌پذیری خطرناک در نرم‌افزار مشهور/ همین حالا آپدیت کنید

کشف دو آسیب‌پذیری خطرناک در نرم‌افزار مشهور/ همین حالا آپدیت کنید

زمان انتشار: 21 مهر 1404 ساعت 16:40

دسته بندی: علمی و فناوری

شناسه خبر: 699585

زمان مطالعه: 4 دقیقه

کشف دو آسیب‌پذیری خطرناک در نرم‌افزار مشهور/ همین حالا آپدیت کنید

کشف دو آسیب‌پذیری خطرناک در نرم‌افزار مشهور/ همین حالا آپدیت کنید

به گزارش برگزیده، به نقل از دیجیاتو، این دو آسیب‌پذیری که با کدهای CVE-2025-11001 و CVE-2025-11002 ردیابی می‌شوند، از نقصی در نحوه پردازش «لینک‌های نمادین» در فایل‌های ZIP توسط 7Zip نشأت می‌گیرند. در عمل، هکر می‌تواند یک فایل ZIP را به گونه‌ای دستکاری کند که در هنگام استخراج، از پوشه مقصد مورد نظر شما «فرار کند» و فایل‌های مخرب خود را در مکان‌های حساس دیگر سیستم (مانند پوشه Startup ویندوز) کپی کند.

این حمله که به آن «پیمایش دایرکتوری» می‌گویند، در صورت موفقیت می‌تواند به اجرای کد از راه دور منجر شود. این یعنی مهاجم می‌تواند کنترل سیستم شما را با همان سطح دسترسی کاربر فعلی به دست بگیرد که برای به خطر انداختن کامل محیط ویندوزی کافی است.

آسیب‌پذیری خطرناک 7Zip

نکته نگران‌کننده درمورد این آسیب‌پذیری‌ها، تأخیر در اطلاع‌رسانی عمومی است. «ایگور پاولوف»، توسعه‌دهنده 7Zip، وصله امنیتی این حفره‌ها را در نسخه ۲۵.۰۰ که در تاریخ ۵ ژوئیه منتشر شد، قرار داده بود. اما جزئیات فنی و خطرناک‌بودن این آسیب‌پذیری‌ها تا این هفته علنی نشده بود.

این تأخیر چندماهه، به همراه این واقعیت که 7Zip فاقد مکانیسم به‌روزرسانی خودکار است، به این معناست که میلیون‌ها کاربری که از تابستان تاکنون نرم‌افزار خود را به صورت دستی آپدیت نکرده‌اند، کاملاً در برابر این حمله آسیب‌پذیر بوده‌اند.

محافظت در برابر این تهدید بسیار ساده است:

  • نسخه فعلی 7Zip خود را بررسی کنید.
  • اگر نسخه شما قدیمی‌تر از ۲۵.۰۱ است، فوراً به وب‌سایت رسمی 7Zip مراجعه کنید و جدیدترین نسخه را دانلود و نصب کنید.
  • نصب نسخه جدید، نسخه قدیمی شما را بدون تغییر در تنظیمات، به‌روزرسانی خواهد کرد.
  • تا زمانی که آپدیت نکرده‌اید، از بازکردن و استخراج فایل‌های فشرده از منابع ناشناس و غیرقابل اعتماد خودداری کنید.

۵۸۵۸

حتما بخوانید : گوشی سه‌تاشو سامسونگ در راه است/ این گوشی در کدام کشورها عرضه می‌شوند؟
برچسب ها
بدافزار حمله سایبری هکرها
اشتراک گذاری

اخبار مرتبط

  • تفاوت مهم گوشی پرچمدار بعدی سامسونگ
    تفاوت مهم گوشی پرچمدار بعدی سامسونگ 2 هفته پیش
  • سلاحی جدید برای قطع اینترنت ماهواره‌ای استارلینک
    سلاحی جدید برای قطع اینترنت ماهواره‌ای استارلینک 2 هفته پیش
  • معمای S550 /  مرسدس بنز ۲ میلیاردی که در ایران ۴۰ میلیارد قیمت دارد!
    معمای S550 / مرسدس بنز ۲ میلیاردی که در ایران ۴۰ میلیارد قیمت دارد! 2 هفته پیش
  • چه اتفاقی در اعماق زمین افتاده است؟ / یک کشف بزرگ در زیر کوه‌های چین
    چه اتفاقی در اعماق زمین افتاده است؟ / یک کشف بزرگ در زیر کوه‌های چین 2 هفته پیش

دیدگاه ها

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دسته بندی موضوعات

  • آذربایجان شرقی 1487
  • آذربایجان غربی 1357
  • اجتماعی 15588
  • اخبار استانها 0
  • اخبار تکنولوژی 272
  • اخبار روز 15465
  • اخبار ورزشی 20745
  • اردبیل 903
  • اصفهان 1616
  • اقتصادی 8243
  • البرز 809
  • ایلام 584
  • بازار مالی 31
  • بوشهر 485
  • بین الملل 5657
  • تبلیغات 52
  • تهران 746
  • چند رسانه ای 0
  • چهارمحال و بختیاری 1455
  • خراسان رضوی 1161
  • خراسان شمالی 722
  • خوزستان 1042
  • زنجان 653
  • سبک زندگی 378
  • سلامت 3536
  • سمنان 1185
  • سیاسی 12668
  • سیستان و بلوچستان 491
  • عکس 329
  • علمی و فناوری 7632
  • فارس 1244
  • فرهنگ و هنر 19513
  • قزوین 770
  • قم 855
  • کاریکاتور 452
  • کردستان 940
  • کرمان 1877
  • کرمانشاه 1232
  • کهگیلویه و بویراحمد 1299
  • گردشگری 12
  • گلستان 451
  • گیلان 1139
  • لرستان 1161
  • مازندران 897
  • مرکزی 563
  • مناطق آزاد 218
  • هرمزگان 1345
  • همدان 256
  • یزد 30

جدیدترین مقالات

  • استعفای معاون آموزشی وزیر بهداشت بخاطر زیرمیزی گرفتن بود؟/ سرپرست جدید: تایید یا رد نمی‌کنم!
    استعفای معاون آموزشی وزیر بهداشت بخاطر زیرمیزی گرفتن بود؟/ سرپرست جدید: تایید یا رد نمی‌کنم! 15 ساعت پیش
  • هشدار مینو محرز: موج جدید آنفلوآنزا شدیدتر است؛ احتمال مرگ وجود دارد / همه علائم شدید را آنفلوآنزا فرض کنید / افراد مبتلا حتما در خانه بمانند
    هشدار مینو محرز: موج جدید آنفلوآنزا شدیدتر است؛ احتمال مرگ وجود دارد / همه علائم شدید را آنفلوآنزا فرض کنید / افراد مبتلا حتما در خانه بمانند 15 ساعت پیش
  • مردم وام‌های بانکی را صرف چه کارهایی می‌کنند؟
    مردم وام‌های بانکی را صرف چه کارهایی می‌کنند؟ 15 ساعت پیش
  • هزینه های سرسام‌آور درمان «سرماخوردگیِ ساده» معادل حداقل ۳ روز درآمد یک کارگر!/ وقتی بیماری‌های فصلی تبدیل به بحران می‌شود
    هزینه های سرسام‌آور درمان «سرماخوردگیِ ساده» معادل حداقل ۳ روز درآمد یک کارگر!/ وقتی بیماری‌های فصلی تبدیل به بحران می‌شود 15 ساعت پیش
  • چرا خرافات و طلسم و دعانویسی در جامعه اینقدر رواج یافته است؟ / عجیب اینکه روحانیون برجسته هم سکوت کردند
    چرا خرافات و طلسم و دعانویسی در جامعه اینقدر رواج یافته است؟ / عجیب اینکه روحانیون برجسته هم سکوت کردند 15 ساعت پیش

لینکهای پیشنهادی

هاست ویندوز | هاست لاراول | سرور مجازی | دانلود رایگان نرم افزار |  مشاوره رایگان راه اندازی کافه | آموزش زبان آلمانی |

بهترین آژانس مسافرتی و هواپیمایی تهران | قیمت تتر امروز

کلیه حقوق مادی و معنوی محفوظ میباشد .@2025