Falls jemand das Produkt 7-Zip verwendet, sollte er sicherstellen, dass die Version 26.02 benutzt wird. In dieser, bereits zum 25. Juni 2026 veröffentlichten Version wurde eine RCE-Schwachstelle gefixt.
Die Zero-Day-Initiative (ZDI) hatte zum 15. Juli 2026 den Beitrag 7-Zip XZ Decompression Heap-based Buffer Overflow Remote Code Execution Vulnerability zum Thema veröffentlicht und eine RCE-Schwachstelle beschrieben.
Die Kollegen von Bleeping Computer weisen im Artikel Update now: 7-Zip fixes RCE flaw exploitable with malicious archives auf den Sachverhalt hin. Da 7-Zip kein Auto-Update verwendet, muss das Programm in der neuen Version von der Webseite des Entwicklers heruntergeladen werden.



MVP: 2013 – 2016




