Foi identificada uma vulnerabilidade crítica no software 7-Zip, nomeada CVE-2025-11001, que permite a execução remota de código devido ao tratamento inadequado de links simbólicos em arquivos ZIP. A falha foi corrigida na versão 25.00, lançada em julho de 2025, que também resolveu outra vulnerabilidade semelhante, CVE-2025-11002. A exploração dessa falha exige privilégios elevados ou modo desenvolvedor ativo no sistema Windows. A NHS England Digital relatou ataques ativos utilizando essa vulnerabilidade, embora detalhes sobre os invasores e métodos ainda sejam desconhecidos. Ryota Shiga, com o auxílio de uma ferramenta de auditoria baseada em IA, descobriu a falha. É fundamental que os usuários atualizem o 7-Zip imediatamente para garantir proteção contra possíveis exploits, já que provas de conceito estão disponíveis publicamente. A atenção ao tema é vital para a segurança digital corporativa e pessoal.
Fonte: https://thehackernews.com/2025/11/hackers-actively-exploiting-7-zip.html
Comentários
Postar um comentário