🚨 هشدار امنیتی فوری: آسیبپذیری خطرناک در 7zip (CVE-2024-11477)
⚠️ جزئیات آسیبپذیری:
• شناسه CVE: CVE-2024-11477
• امتیاز خطر: 7.8 از 10
• نسخههای آسیبپذیر: قبل از 24.08
🔍 نحوه حمله:
مهاجم میتواند با ارسال یک فایل آرشیو zstd آلوده، کنترل کامل سیستم قربانی را به دست آورد. کافی است فایل توسط کاربر باز شود.
🕵️ جزئیات تکنیکی:
• محل نقص: هنگام دیکمپرس کردن فایلهای zstd
• روش نفوذ: تزریق عدد منفی به دلیل اعتبارسنجی ناکافی
• پیامدها: اجرای کد مخرب، سرقت اطلاعات، نصب بدافزار
🛡️ راهحل فوری:
• بلافاصله 7zip را به نسخه 24.08 آپدیت کنید
• از باز کردن فایلهای zip از منابع ناشناس خودداری کنید
🔬 کاشف آسیبپذیری: Nicholas Zubrisky از شرکت Trend Micro
#امنیت_سایبری #هشدار_امنیتی #7zip