CK-062026-95632MittelNächstes WartungsfensterKI-gestützt erstellt, fachlich geprüft und redaktionell freigegeben. Mehr dazu
Angreifer können über präparierte Archivdateien Speicher auslesen, Abstürze provozieren oder im schlimmsten Fall Code auf dem System ausführen. Betroffen sind alle Plattformen (Windows, Linux, macOS) mit 7-Zip bis einschließlich Version 26.01.
7-Zip ist auf sehr vielen Windows-Arbeitsplätzen im Mittelstand installiert und wird täglich genutzt.
| Betroffen | Behoben |
|---|---|
< 26.01 | - |
26.01 | - |
Alle Versionen bis einschließlich 26.01 sind laut aktuellem Stand verwundbar.
Zum Zeitpunkt dieser Meldung ist der Patch-Status noch unklar – ein neues Release liegt noch nicht vor.
Diese Advisory nutzt Begriffe aus dem Bereich Schwachstellenmanagement. Verstehen Sie die Fachbegriffe:
Schwachstellenmanagement ist sowohl unter NIS2 als auch nach ISO 27001 eine Pflichtaufgabe - diese Advisory ist ein konkreter Anwendungsfall dafür:
Neue Advisories automatisch bekommen
Kostenlos und ohne Anmeldung: per RSS-Feed im Feed-Reader oder in der eigenen Automatisierung, per Push-Benachrichtigung im Browser oder per Newsletter.