全港緊急自查!熱門解壓 App「7-Zip」爆致命漏洞 無需打開檔案都可入侵系統【官方呼籲即做1動作自救】
|
2447
| 22-07-2026 16:52 |
在Google
追蹤《e-zone》
追蹤《e-zone》

知名開源解壓縮軟體 7-Zip 被揭發存在嚴重安全漏洞。研究人員發現,黑客可透過特製的 XZ 格式檔案誘發堆疊緩衝區溢位,用戶僅需進行解壓縮即可觸發攻擊,讓黑客取得權限執行任意程式碼。由於軟體缺乏自動更新功能,官方呼籲用戶須手動前往官網升級至 26.02 或更高版本以修復漏洞。
即刻【按此】,用 App 睇更多產品開箱影片
全港警惕!熱門解壓縮App 「7-Zip」爆嚴重安全漏洞 無需打開檔案都可入侵系統【官方提供1自救方法】
全港逾數百萬用戶使用的知名開源解壓縮軟體 7-Zip 近日發佈重大安全更新。網絡安全研究機構發現,該軟體存在一個嚴重的安全漏洞,黑客可利用特製的壓縮檔案進行遠端攻擊。由於 7-Zip 並不具備自動更新功能,官方及安全專家呼籲所有使用者儘快完成手動更新,以保障系統安全。
7-Zip 爆發嚴重 Heap Buffer Overflow 安全漏洞
根據 Zero Day Initiative(ZDI)披露的資訊(經 TechSpot 報導),是次漏洞由安全機構 Lunbun LLC 的研究人員 Landon Peng 發現並通報。該漏洞存在於 7-Zip 處理 XZ 格式分塊資料(XZ chunked data)的機制中。黑客可透過精心構建的 XZ 壓縮資料,誘發堆疊緩衝區溢位(Heap-based buffer overflow)。當使用者處理受污染的檔案或造訪惡意網頁時,攻擊者即可利用此漏洞,在當前使用者的權限下執行任意程式碼(Arbitrary Code Execution),進一步掌控受害者系統。
解壓縮過程即可能觸發惡意程式碼執行
一般而言,開啟已被污染的檔案會帶來安全風險,但大眾普遍認為單純的「解壓縮」動作相對安全。然而,是次漏洞意味著黑客能利用 7-Zip 本身的程式碼缺陷,僅憑解壓縮過程即可觸發惡意攻擊,對用戶資訊安全構成威脅,無需打開檔案。
7-Zip 無法自動更新!用戶須手動升級至最新版本自救
是次漏洞在通報予 7-Zip 開發團隊後數週內即獲官方發佈修補程式。但由於 7-Zip 軟體本身未設有自動檢查及下載更新的機制,用戶必須親自前往官方網站手動下載最新版本進行安裝,方能修復此安全漏洞。
如何檢查 7-Zip 版本與完成手動更新教學
用戶可透過以下步驟確認當前軟體版本並進行更新:
開啟 7-Zip 軟體,點選上方選單欄的「說明」(Help)。
選擇「關於 7-Zip」(About 7-Zip)。
確認版本號是否已升級至 26.02 或更高版本。
若版本低於 26.02,請即時前往 7-Zip 官方網站下載最新安裝檔進行覆蓋安裝。
Source: ezone.hk、PCgamer
【相關報道】
【相關話題】警世防騙必睇!台警爆「一次性密碼」新騙局 洩露 OTP 隨時積蓄全失 【切忌點擊1類型連結】
因應網絡轉帳及網上刷卡普及,詐騙集團近期鎖定一次性動態密碼(OTP)進行新型詐騙,主要透過發送附帶偽造連結的釣魚短訊或電郵,以及假冒銀行與物流公司客服,誘騙民眾交出驗證碼以取得交易權限並盜取存款。執法部門提醒民眾切勿點擊陌生連結或向他人透露OTP,遇到可疑訊息應即時求證。
Source: ezone.hk
