7-Zip Version 26.02 fixt RCE-Schwachstelle

BugFalls jemand das Produkt 7-Zip verwendet, sollte er sicherstellen, dass die Version 26.02 benutzt wird. In dieser, bereits zum 25. Juni 2026 veröffentlichten Version wurde eine RCE-Schwachstelle gefixt.

Die Zero-Day-Initiative (ZDI) hatte zum 15. Juli 2026 den Beitrag 7-Zip XZ Decompression Heap-based Buffer Overflow Remote Code Execution Vulnerability zum Thema veröffentlicht und eine RCE-Schwachstelle beschrieben.

Die Kollegen von Bleeping Computer weisen im Artikel Update now: 7-Zip fixes RCE flaw exploitable with malicious archives auf den Sachverhalt hin. Da 7-Zip kein Auto-Update verwendet, muss das Programm in der neuen Version von der Webseite des Entwicklers heruntergeladen werden.

Dieser Beitrag wurde unter Sicherheit, Software, Update abgelegt und mit , , verschlagwortet. Setze ein Lesezeichen für den Permalink.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Hinweis: Bitte beachtet die Regeln zum Kommentieren im Blog (Erstkommentare und Verlinktes landet in der Moderation, gebe ich alle paar Stunden frei, SEO-Posts/SPAM lösche ich rigoros. Kommentare abseits des Themas bitte unter Diskussion. Kommentare, die gegen die Regeln verstoßen, werden rigoros gelöscht. Wegen Missbrauchs bin ich gezwungen, Name und E-Mail als Pflichtfelder beim Kommentieren zu aktivieren. Wählt ggf. einen (noch nicht benutzten) Alias-Namen und verwendet ggf. eine Dummy-Mail-Adresse (z.B. t@hotkev.com).

Du findest den Blog gut, hast aber Werbung geblockt? Du kannst diesen Blog auch durch eine Spende unterstützen.