剑雨
请立即更新至26.02版本:7-Zip被曝高危漏洞,可远程执行任意代码_我的网站

一 | 08月26日讯 据《卫报》、《天空新闻》和《泰晤士报》等多家媒体报道,在获得FIFA不会出售世界杯股份的保证后,欧足联将取消对于FIFA旗下赛事的抵制。欧足联在获得“世界杯股权出售计划不会重启”的保证后,将取消其此前威胁要实施的对国际足联赛事的抵制。在上个月《泰晤士报》披露国际足联主席因凡蒂诺的股权出售计划后,欧足联旗下55个欧洲成员国曾一致同意抵制相关赛事。欧足联高层将在周四于摩纳哥召开的执委会会议及55个成员协会多数主席参加的会议上宣布,解除抵制的两项条件均已得到满足。 IT之家 7 月 21 日消息,安全研究机构 Zero Day Initiative 上周(7 月 15 日)提交漏洞报告称,压缩软件 7-Zip 存在一项基于堆(Heap)的缓冲区溢出漏洞,黑客可利用其远程执行任意代码。 据介绍,该漏洞编号为 CVE-2026-14266,CVSS 3.0 评分为 7.0 分(IT之家注:高危,满分 10 分)。第一项条件是国际足联撤回出售重大赛事股权的提案,该提案已于7月底被撤销;第二项条件是“必须获得保证,此类试图以此种方式破坏足球运动的行为绝不会再次发生”。

二 | 据悉,7-Zip 在处理 XZ 格式压缩文件时的分块(Chunk)数据存在部分缺陷,可能导致缓冲区溢出。攻击者只需要诱导用户打开精心构造的 XZ 压缩文件,就能成功触发漏洞,远程执行任意代码。包括英格兰在内的多支球队定于周一飞赴波兰,参加U20女足世界杯。

三 | 此外,该漏洞已于 6 月 5 日提交给 7-Zip 开发者,并在 6 月 25 日发布的 7-Zip 26.02 中完成修复。

四 | 随后 ZDI 根据协调披露流程,于 7 月 15 日发出报告。仍在使用 26.02 以下版本的 7-Zip 用户应立即更新,以规避潜在的安全风险。
Current article:http://da3.ninyakenhongnian.sbs/x39/20260826/4782423.html
Published on:16:37:09


















