سایت خبری
famaserver
  • صفحه اصلی
  • اخبار ورزشی
  • بین الملل
  • اقتصادی
  • اخبار استانها
  • اخبار روز
  • سیاسی
  • علمی و فناوری
سایت خبری
برترین عناوین خبری
  • خرید بیمه: سنتی یا آنلاین؟ کدامیک تجربه بهتری برای مشتریان ایجاد می‌کند؟

سرتیتر خبرها

سیل در این استان قربانی گرفت؛ جزئیات مفقود شدن پیکر یک دختر/ جزئیات

سیل در این استان قربانی گرفت؛ جزئیات مفقود شدن پیکر یک دختر/ جزئیات

7 ساعت پیش
ماجرای خودسوزی یک نفر مقابل دادگستری کرج چه بود؟/ پاسخ قوه قضائیه

ماجرای خودسوزی یک نفر مقابل دادگستری کرج چه بود؟/ پاسخ قوه قضائیه

7 ساعت پیش
نامه زاکانی به رئیس قوه قضاییه/ ماجرای توقیف حساب‌های شهرداری تهران چیست؟

نامه زاکانی به رئیس قوه قضاییه/ ماجرای توقیف حساب‌های شهرداری تهران چیست؟

7 ساعت پیش
محدودیت‌های ترافیکی پایان هفته اعلام شد

محدودیت‌های ترافیکی پایان هفته اعلام شد

7 ساعت پیش
گرفتار شدن دو کارگر در چاه ۲۵ متری/ جزئیات

گرفتار شدن دو کارگر در چاه ۲۵ متری/ جزئیات

7 ساعت پیش
هشدار! این بیماری شوخی نیست؛ عوارض خطرناک مصرف آسپیرین در بیماران/ دو روز طلایی درمان را از دست ندهید

هشدار! این بیماری شوخی نیست؛ عوارض خطرناک مصرف آسپیرین در بیماران/ دو روز طلایی درمان را از دست ندهید

7 ساعت پیش
کولاک و برف شدید این سه جاده را مسدود کرد

کولاک و برف شدید این سه جاده را مسدود کرد

7 ساعت پیش
قیمت میوه شب یلدا در تهران اعلام شد

قیمت میوه شب یلدا در تهران اعلام شد

7 ساعت پیش
کشف اشیای میلیاردی عتیقه در مترو

کشف اشیای میلیاردی عتیقه در مترو

7 ساعت پیش
هلال احمر هشدار صادر کرد

هلال احمر هشدار صادر کرد

7 ساعت پیش

Home » کشف دو آسیب‌پذیری خطرناک در نرم‌افزار مشهور/ همین حالا آپدیت کنید

کشف دو آسیب‌پذیری خطرناک در نرم‌افزار مشهور/ همین حالا آپدیت کنید

زمان انتشار: 13 اکتبر 2025 ساعت 13:24

دسته بندی: علمی و فناوری

شناسه خبر: 639081

زمان مطالعه: 4 دقیقه

کشف دو آسیب‌پذیری خطرناک در نرم‌افزار مشهور/ همین حالا آپدیت کنید

کشف دو آسیب‌پذیری خطرناک در نرم‌افزار مشهور/ همین حالا آپدیت کنید

به گزارش یولن، به نقل از دیجیاتو، این دو آسیب‌پذیری که با کدهای CVE-2025-11001 و CVE-2025-11002 ردیابی می‌شوند، از نقصی در نحوه پردازش «لینک‌های نمادین» در فایل‌های ZIP توسط 7Zip نشأت می‌گیرند. در عمل، هکر می‌تواند یک فایل ZIP را به گونه‌ای دستکاری کند که در هنگام استخراج، از پوشه مقصد مورد نظر شما «فرار کند» و فایل‌های مخرب خود را در مکان‌های حساس دیگر سیستم (مانند پوشه Startup ویندوز) کپی کند.

این حمله که به آن «پیمایش دایرکتوری» می‌گویند، در صورت موفقیت می‌تواند به اجرای کد از راه دور منجر شود. این یعنی مهاجم می‌تواند کنترل سیستم شما را با همان سطح دسترسی کاربر فعلی به دست بگیرد که برای به خطر انداختن کامل محیط ویندوزی کافی است.

آسیب‌پذیری خطرناک 7Zip

نکته نگران‌کننده درمورد این آسیب‌پذیری‌ها، تأخیر در اطلاع‌رسانی عمومی است. «ایگور پاولوف»، توسعه‌دهنده 7Zip، وصله امنیتی این حفره‌ها را در نسخه ۲۵.۰۰ که در تاریخ ۵ ژوئیه منتشر شد، قرار داده بود. اما جزئیات فنی و خطرناک‌بودن این آسیب‌پذیری‌ها تا این هفته علنی نشده بود.

این تأخیر چندماهه، به همراه این واقعیت که 7Zip فاقد مکانیسم به‌روزرسانی خودکار است، به این معناست که میلیون‌ها کاربری که از تابستان تاکنون نرم‌افزار خود را به صورت دستی آپدیت نکرده‌اند، کاملاً در برابر این حمله آسیب‌پذیر بوده‌اند.

محافظت در برابر این تهدید بسیار ساده است:

  • نسخه فعلی 7Zip خود را بررسی کنید.
  • اگر نسخه شما قدیمی‌تر از ۲۵.۰۱ است، فوراً به وب‌سایت رسمی 7Zip مراجعه کنید و جدیدترین نسخه را دانلود و نصب کنید.
  • نصب نسخه جدید، نسخه قدیمی شما را بدون تغییر در تنظیمات، به‌روزرسانی خواهد کرد.
  • تا زمانی که آپدیت نکرده‌اید، از بازکردن و استخراج فایل‌های فشرده از منابع ناشناس و غیرقابل اعتماد خودداری کنید.

۵۸۵۸

حتما بخوانید : چیزی عجیب و نگران‌کننده از بستر دریا در قطب جنوب نشت می‌کند
برچسب ها
هکرها
اشتراک گذاری

اخبار مرتبط

  • چه مقدار از سرمایه را می‌توان با خیال راحت به خودرو اختصاص داد؟
    چه مقدار از سرمایه را می‌توان با خیال راحت به خودرو اختصاص داد؟ 8 ساعت پیش
  • پستوی تحریم، ویترین آزادی؛ چگونه تحریم‌های آمریکا گلوی محتوای آزاد فارسی را فشرد؟
    پستوی تحریم، ویترین آزادی؛ چگونه تحریم‌های آمریکا گلوی محتوای آزاد فارسی را فشرد؟ 8 ساعت پیش
  • آمریکا میلیاردها دلار صرف بازسازی یک بمب‌افکن قدیمی کرد
    آمریکا میلیاردها دلار صرف بازسازی یک بمب‌افکن قدیمی کرد 8 ساعت پیش
  • موبایل نخست‌وزیر سابق اسرائیل هک شد
    موبایل نخست‌وزیر سابق اسرائیل هک شد 8 ساعت پیش

دیدگاه ها

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دسته بندی موضوعات

  • آذربایجان شرقی 577
  • آذربایجان غربی 484
  • اجتماعی 10843
  • اخبار استانها 35
  • اخبار بورس 276
  • اخبار تکنولوژی 120
  • اخبار روز 42
  • اخبار ورزشی 13888
  • اردبیل 359
  • اصفهان 603
  • اقتصادی 9947
  • البرز 1631
  • ایلام 246
  • بازار کار 391
  • بوشهر 165
  • بین الملل 21392
  • تبلیغات 23
  • تهران 342
  • چند رسانه ای 0
  • چهارمحال و بختیاری 761
  • خراسان جنوبی 309
  • خراسان رضوی 668
  • خراسان شمالی 166
  • خوزستان 384
  • زنجان 310
  • سبک زندگی 418
  • سلامت 3385
  • سمنان 2082
  • سیاسی 8955
  • سیستان و بلوچستان 5
  • عکس 79
  • علمی و فناوری 7323
  • فارس 404
  • فرهنگ و هنر 5101
  • قزوین 547
  • قم 330
  • کاریکاتور 78
  • کردستان 538
  • کرمان 2091
  • کرمانشاه 478
  • کهگیلویه و بویراحمد 444
  • گلستان 315
  • گیلان 335
  • لرستان 18
  • مازندران 84
  • مرکزی 5
  • هرمزگان 398
  • همدان 603
  • یزد 160
famaserver

جدیدترین مقالات

  • صحبت‌های معاون وزیر درباره مدرک تحصیلی رئیس فدراسیون بدنسازی
    صحبت‌های معاون وزیر درباره مدرک تحصیلی رئیس فدراسیون بدنسازی 9 ساعت پیش
  • رای کمیته انضباطی درباره شکایت استقلال از پرسپولیس و اوریه
    رای کمیته انضباطی درباره شکایت استقلال از پرسپولیس و اوریه 9 ساعت پیش
  • جریمه استقلال، تراکتور و ساپینتو در آسیا
    جریمه استقلال، تراکتور و ساپینتو در آسیا 10 ساعت پیش
  • اولین حضور چوگان در سیزم/ایران میزبان چوگان ارتش های جهان
    اولین حضور چوگان در سیزم/ایران میزبان چوگان ارتش های جهان 10 ساعت پیش
  • مجری ورزشی تلویزیونی از مرگ گریخت
    مجری ورزشی تلویزیونی از مرگ گریخت 10 ساعت پیش

لینکهای پیشنهادی

سرور مجازی | خرید هاست | دانلود نرم افزار | یادگیری زبان آلمانی | گلدن ویزای یونان | کابل شبکه | درریزان

میزبانی در هاست لینوکس فاماسرور