每日签到 地址发布 老王说明书 宣传中心 繁/简
此板块只作为纯讨论

正经话题,不搞色情!贤者时间必备
查看: 1.4K|回复: 0
收起左侧

[其他] 快更新孩子们

[复制链接]
跳转到指定楼层
楼主
发表于 2026-7-25 13:44:27 手机版 | 只看该作者 回帖奖励 |正序浏览 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?免费注册

x
近日,安全研究机构 TrendAI Zero Day Initiative(ZDI)公开披露了一项影响 7-Zip 的高危安全漏洞。该漏洞编号为 CVE-2026-14266,由 Lunbun LLC 的 Landon Peng 发现,并通过 ZDI 平台协调披露。漏洞影响 7-Zip 的 XZ 解压处理模块,攻击者可通过构造特殊压缩文件触发堆缓冲区溢出,进一步实现代码执行。漏洞详情此次漏洞主要存在于 7-Zip 对 XZ 压缩数据的处理过程中。攻击者可以创建经过特殊构造的 XZ 压缩文件,当用户使用受影响版本的 7-Zip 打开该文件时,程序可能发生堆缓冲区溢出,使攻击者能够在当前用户权限下执行恶意代码。该漏洞评分为 CVSS 7.0,属于高危漏洞。受影响版本官方公告显示,该漏洞影响 7-Zip 产品,修复版本为:7-Zip 26.02建议仍在使用旧版本的用户及时升级。升级完成后即可修复该安全问题。原文:https://www.zerodayinitiative.com/advisories/ZDI-26-444/
收藏收藏1 转播转播 分享淘帖 赞赞 踩踩
把本文推荐给朋友或其他网站上,有用户注册并在论坛充值消费,您将获得多层会员奖励.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 免费注册
点击进行验证

本版积分规则

我们不生产资源,只做资源的搬运工。

广告合作-tags标签-app下载-Archiver-小黑屋-