7-Zip两大高危漏洞预警:远程代码执行风险,请速升级
10月12日最新消息,近期曝光了流行开源压缩软件7-Zip的两个高危安全漏洞,攻击者可能通过诱骗用户打开特制ZIP文件来实现任意代码执行。
免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈
这两个编号为CVE-2025-11001和CVE-2025-11002的漏洞由趋势科技零日计划(ZDI)在10月7日披露,两项漏洞的CVSS基准评分都达到7.0分,均被评定为高危级别。相关安全问题其实已在今年7月得到修复。

漏洞的根本原因在于7-Zip处理ZIP文件中符号链接的方式存在缺陷。攻击者能够通过精心构造的压缩包文件,突破预设的解压目录限制,将文件写入系统其他位置。
若将这两个漏洞配合使用,攻击者就能在用户权限下实现完整的代码执行,足以威胁Windows系统的安全环境。
根据ZDI发布的说明,利用这些漏洞需要用户进行操作配合,但触发条件十分简单——只需打开或解压恶意文件即可。随后,符号链接穿越漏洞能够覆盖敏感路径或植入恶意载荷,从而劫持系统执行流程。
7-Zip项目维护者Igor Pavlov已于7月5日发布25.00版本修复这些漏洞,同时解决了RAR和COM压缩包处理中的若干细节问题。
当前最新的25.01稳定版虽然在8月就已推出,但直到本周ZDI发布安全公告,这些漏洞的具体细节才正式对外公开。
加之7-Zip本身不具备自动更新功能,使得问题更加棘手。由于用户必须手动升级程序,而很多用户仍在继续使用旧版的便携版本。
为确保系统安全,建议所有用户立即前往7-Zip官网下载25.01或更新版本。

游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。
同类文章
追觅T70/H70双旗舰洗地机发布:开启“无界清洁”与“疾速双热”新时代
追觅洗地机双旗舰新品重磅发布:追梦家T70 Ultra Station与探索家H70 Ultra Station带来「见,所未见」的清洁革命 3月13日,追觅洗地机以「见,所未见」为主题召开新品发布会,正式揭晓了两款引领行业的旗舰级产品——追梦家 T70 Ultra Station 与探索家 H70
五大技术首发!追觅智显INNIX高端影音新品齐聚AWE2026
追觅电视AWE2026惊艳亮相,INNIX高端影音全系产品阵容展示多项全球首发技术 在本届AWE展会中,高端影音领域迎来了一位举足轻重的革新者。追觅电视携旗下INNIX高端影音产品线全系阵容重磅发布,多项行业首创与全球首发技术成为了全场关注的焦点。从彻底颠覆传统形态的全球首款“变形电视”,到将Min
七彩虹首款BTF 3.0背插主板iGame Z890M曝光更多细节
七彩虹首发BTF 3 0背插主板:告别凌乱线缆,装机美学新纪元? 3月14日,七彩虹正式发布了旗下首款基于BTF 3 0背插技术的主板产品——iGame Z890M ULTRA-Z V20。这款主板的最大亮点,在于其创新性地通过一个高集成的50Pin聚合供电接口,实现了主板、显卡与电源之间的“无线缆
小米笔记本Pro 14新品即将发布,定位高端AI轻薄本
小米笔记本Pro 14重磅发布:重新定义高端AI轻薄本 高端轻薄笔记本市场即将迎来一位实力强劲的全新竞争者。备受瞩目的小米笔记本Pro 14新品官宣在即,其核心魅力在于仅重1 08公斤的极致轻薄设计,以及性能飞跃的第三代英特尔酷睿Ultra X7 358H AI处理器。显而易见,小米此番的目标,直指
索尼HT-A9M2斩获AWE2026艾普兰创新奖
索尼HT-A9M2荣获AWE2026艾普兰创新大奖,以尖端技术推动沉浸式家庭影院体验变革 近日,在刚刚闭幕的AWE2026(中国家电及消费电子博览会)上,索尼高端无线家庭影院系统HT-A9M2荣获重量级奖项——“艾普兰创新奖”。这一殊荣并非偶然,它不仅是索尼家庭影院产品在专业奖项舞台上的又一次实力证
- 日榜
- 周榜
- 月榜
相关攻略
2015-03-10 11:25
2015-03-10 11:05
2021-08-04 13:30
2015-03-10 11:22
2015-03-10 12:39
2022-05-16 18:57
2025-05-23 13:43
2025-05-23 14:01
热门教程
- 游戏攻略
- 安卓教程
- 苹果教程
- 电脑教程

