TASTE-OF-IT

7-Zip Update 18.05

7-Zip Logo

7-Zip Logo

Die Opensource Archivierungssoftware, 7-Zip, hat ein Update erhalten, dass die Sicherheitslücke CVE-2018-10115 schließen soll. Die Release Notes listen die Änderungen seit 18.01. auf:

7-Zip ab 18.01 Relase Notes

Quelle: https://sourceforge.net/p/sevenzip/discussion/45797/thread/adc65bfa/

Achtung einige Webseiten informieren über eine weitere generelle Lücke in 7-Zip. Demnach ist es einem Angreifer möglich, auf Grund der Art der Installation von 7-Zip, ein DLL-Hijacking durchzuführen. Dabei werden wichtige .dll Dateien bei der Installation ausgetauscht und der Angreifer erhält administrative Berechtigungen.

Die mobile Version verlassen