Alternativă WinRAR complet gratuită (și mai performantă), 7-Zip este pe lista scurtă cu aplicații folositoare pe care utilizatorii de PC le instalează pentru „când o fi nevoie”, iar apoi uită să le mai actualizeze la cea mai recentă versiune.
Probabil, victimă a noului val de instrumente AI special dezvoltate pentru a accelera detectarea vulnerabilităților nedescoperite, popularul arhivator 7-Zip este vizat de un exploit zero-day (cel mai înalt grad de risc) care permite atacatorilor să execute cod rău intenționat, convingând potențialele victime să deschidă fișiere comprimate special modificate.
Vulnerabilitatea dezvăluită de cercetătorul Landon Peng ține de modulul responsabil cu procesarea formatului de arhivă XZ. Conform unui aviz al Inițiativei Zero Day, arhive XZ special concepute pot declanșa o eroare tip heap-based buffer overflow, permițând atacatorilor să execute cod arbitrar în ca și cum ar fi un utilizator autentificat al PC-ului vizat.
Având în vedere faptul că formatul XZ nu este unul larg răspândit pentru arhive distribuite pe internet, probabil că ar fi o idee bună să ignori orice email care include un fișier cu această extensie ca atașament. Sau și mai bine, vizitează site-ul www.7-zip.org pentru a actualiza la cea mai recentă versiune 7-Zip disponibilă.
Deoarece 7-Zip nu include o funcție de actualizare automată, utilizatorii nu vor primi această actualizare esențială de securitate fără intervenție pentru actualizare manuală. Iar cum 7-Zip este una dintre cele mai populare soluții de arhivare pe Windows, orice problemă cu securitatea aplicației se răsfrânge asupra a milioane de PC-uri, inclusiv cele folosite în cadrul organizațiilor/companiilor identificate ca ținte pentru atacuri informatice cu miză mare.
De altfel, la începutul anului 2025, o vulnerabilitate 7-Zip care permitea programelor malware să ocolească funcția de securitate Mark of the Web (MotW) a Windows chiar a fost exploatată de hackerii ruși ca o vulnerabilitate zero-day.

