Beveiligingslek in 7-Zip laat aanvaller Mark-of-the-Web omzeilen

vrijdag, 4 september 2026 (15:23) - Security.NL

In dit artikel:

In de populaire archiveringssoftware 7-Zip is een kwetsbaarheid ontdekt waarmee aanvallers de Windows-beveiliging Mark-of-the-Web (MOTW) kunnen omzeilen. Het lek, CVE-2026-58052, zit in de verwerking van speciaal gemaakte RAR5-archieven.

Als een gebruiker zo’n van internet afkomstig archief opent en uitpakt, krijgen de uitgepakte bestanden geen MOTW-tag. Daardoor kunnen waarschuwingen van Windows en SmartScreen worden omzeild. Volgens de kwetsbaarheidsbeschrijving kan een aanvaller bovendien bestandsinhoud vervalsen en mogelijk willekeurige code op het systeem uitvoeren. Het probleem is verholpen in 7-Zip 26.03. Omdat het programma geen automatische updatefunctie heeft, moeten gebruikers de nieuwe versie handmatig installeren.

BEKIJK OOK:

Vandaag Inside: Oncoloog Joost Boormans bij Vandaag Inside: ‘De ontwikkelingen rond kanker gaan nu echt heel snel’