POZOR! Populárny program medzi Slovákmi obsahuje závažné chyby. Je v státisícoch zariadeniach. Aktualizovať sa ho dá len manuálne

Bezpečnostní experti odhalili vážne chyby v populárnom programe 7-Zip, ktoré umožňujú útočníkom spustiť škodlivý kód pri rozbaľovaní ZIP archívov. Aktualizácia na najnovšiu verziu je nevyhnutná, inak hrozí kompromitácia systému.

POZOR-aktualna-tema_titulka
Zdroj: Vosveteit.sk

V rámci počítačového softvéru je 7-Zip azda jedným z najznámejších a najdôveryhodnejších nástrojov na kompresiu dát. Práve tento voľne dostupný program si však v októbri tohto roku vyslúžil pozornosť nielen bežných používateľov, ale aj bezpečnostných analytikov.

Objavené boli totiž dve závažné zraniteľnosti, ktoré môžu útočníkovi otvoriť „dvere“ do systému a umožniť spustenie škodlivého kódu priamo na napadnutom počítači.​ Na tému upozornil portál Techspot.

Odoberaj Vosveteit.sk cez Telegram a prihlás sa k odberu správ

Výskumníci z Trend Micro a Zero Day Initiative identifikovali dvojicu zraniteľností CVE-2025-11001 a CVE-2025-11002, ktoré súvisia s nesprávnym spracovaním symbolických odkazov v ZIP archívoch. Symbolický odkaz je špeciálny typ súboru, ktorý sám o sebe neobsahuje dáta, ale smeruje na iné miesto v systéme, napríklad na iný súbor alebo priečinok. Ak sa s ním pri rozbaľovaní nezaobchádza správne, môže dôjsť k uloženiu súborov mimo cieľový priečinok a k ich nežiaducemu umiestneniu v kritických častiach systému.

7zip hacker
Zdroj:OpenClipart-Vectors a B_A z Pixabay.com

Šikovne pripravený archív môže tak pri rozbaľovaní spôsobiť, že súbory budú extrahované mimo určeného priečinka. Čo znamená, že útočník môže podsunúť škodlivé súbory na kritické miesta v operačnom systéme. Stačí, aby používateľ bez podozrenia otvoril alebo rozbalil infikovaný archív.​

7 ZIP File manažér
Zdroj: Vosveteit.sk

Chyby sú pomerne vážne a umožňujú hackerom doslova ovládnuť tvoj počítač!

Situáciu zhoršuje, že 7-Zip nemá žiadnu formu automatickej aktualizácie. V praxi to znamená, že všetky aktualizácie závisia výlučne od iniciatívy samotného používateľa. Igor Pavlov, autor programu, zareagoval promptne. Opravená verzia 25.00 bola sprístupnená už v júli a chvíľu na to aktualizovaná na 25.01. Napriek tomu však mnohí používajú staršie, a preto stále zraniteľné verzie, keďže im chýba dostatočné upozornenie či upozornenia v aplikácii samotnej.​

Trend Micro upozorňuje, že riziko je o to vyššie, že 7-Zip je populárny aj v podnikových sieťach, kde môže v rámci automatických procesov operovať s vyššími oprávneniami. Útočníci môžu zneužitím chyby ovplyvniť nielen bežné PC, ale aj servery či mailové brány. Neopatrnosť tak môže viesť až k masívnemu narušeniu dátovej bezpečnosti a ohroziť firemné siete.​

Infostealer Agent Tesla hlási návrat, hovorí ESET
Zdroj: AI, Pixabay (Neo_Artemis), Úprava: Vosveteit.sk

Určite neváhaj a aktualizuj! Vyhneš sa tak budúcim problémov, ktoré by ťa mohli veľmi mrzieť

Odborníci preto kladú dôraz na rýchlu aktualizáciu. Odporúča sa preto stiahnuť najnovšiu verziu 7-Zip priamo z oficiálnych zdrojov a skontrolovať všetky firemné zariadenia. V prostredí veľkých organizácií by nemal chýbať dôkladný audit používaného softvéru a v prípade zistenia starých verzií priamo implementovať bezpečnostný update na všetkých počítačoch, kde sa s archívmi narába.​

Zároveň platí jednoduché pravidlo. Nikdy, ale nikdy neotvárať archívy pochádzajúce z neznámych, alebo pochybných zdrojov. Aj jediný podvodne pripravený ZIP môže byť cestou ku kompromitácii počítača či firemnej siete. Aj populárny open-source softvér si totiž zaslúži pravidelnú pozornosť a dôsledné aktualizácie. Kto update odkladá, sa čoskoro môže stať obeťou hackerov, ale to už potom bude neskoro. Používaš aj ty tento populárny nástroj na prácu s dátami, alebo máš iného favorita? Ak áno, tak akého?

Google News Pridaj si Vosveteit.sk medzi obľúbené zdroje v Google News Pridať