7-Zip被爆零日安全漏洞:可提权执行代码 但用户可简单操作使其被缓解

admin 2022年4月23日01:30:08评论49 views字数 715阅读2分23秒阅读模式

更多全球网络安全资讯尽在邑安全

        文件压缩软件 7-Zip 被爆零日安全漏洞,允许攻击者提权并执行任意代码。目前开发团队并未发布补丁,但普通用户可以通过简单操作来让这个漏洞失效。上周,研究人员 Kağan Çapar 发现并公布了 7-Zip 的一个零日漏洞,该漏洞可以授予权限升级和命令执行。

7-Zip被爆零日安全漏洞:可提权执行代码 但用户可简单操作使其被缓解

它被命名为 CVE-2022-29072,影响到运行 21.07 版本的 Windows 用户--截至目前的最新版本。

正如下面的视频所显示的,对系统有有限访问权的攻击者可以通过打开 7-Zip 的“帮助”窗口,在“帮助->内容”下,将一个扩展名为 .7z 的文件拖入该窗口来激活该漏洞。任何具有该扩展名的文件都可以使用。它不一定是一个真正的7z档案。

7-Zip被爆零日安全漏洞:可提权执行代码 但用户可简单操作使其被缓解

7-Zip被爆零日安全漏洞:可提权执行代码 但用户可简单操作使其被缓解

通过在7zFM.exe进程下运行一个子进程,该漏洞可以提升攻击者的权限,让他们在目标系统上运行命令。恰帕尔将此归咎于7z.dll文件的错误配置和堆溢出。

Windows的HTML帮助文件也可能负有一定的责任,因为其他程序可以通过它允许执行命令。Çapar 提到了一个类似的漏洞,该漏洞通过 Windows HTML 帮助文件和 WinRAR 起作用。

删除 7-Zip 根文件夹中的“7-zip.chm”文件可以缓解这个问题,直到开发人员打上补丁。

原文来自: 

原文链接: 

欢迎收藏并分享朋友圈,让五邑人网络更安全

7-Zip被爆零日安全漏洞:可提权执行代码 但用户可简单操作使其被缓解

欢迎扫描关注我们,及时了解最新安全动态、学习最潮流的安全姿势!


推荐文章

1

新永恒之蓝?微软SMBv3高危漏洞(CVE-2020-0796)分析复现

2

重大漏洞预警:ubuntu最新版本存在本地提权漏洞(已有EXP) 



原文始发于微信公众号(邑安全):7-Zip被爆零日安全漏洞:可提权执行代码 但用户可简单操作使其被缓解

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年4月23日01:30:08
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   7-Zip被爆零日安全漏洞:可提权执行代码 但用户可简单操作使其被缓解http://cn-sec.com/archives/930954.html

发表评论

匿名网友 填写信息