Beveiligingslek in 7-Zip maakt remote code execution mogelijk
In dit artikel:
In 7-Zip is een ernstig beveiligingslek ontdekt dat aanvallers de mogelijkheid geeft om op afstand code uit te voeren op een kwetsbare pc. Het probleem zit in de manier waarop het archiveringsprogramma speciaal geprepareerde gecomprimeerde XZ-data verwerkt, waardoor een heap-based buffer overflow kan ontstaan. Daardoor kan kwaadaardige code worden uitgevoerd zodra een gebruiker een malafide archief opent of een schadelijke webpagina bezoekt. Volgens cybersecuritybedrijf ZDI werd het lek al op 25 juni verholpen in versie 26.02, maar zijn de technische details pas nu openbaar gemaakt. Gebruikers wordt dringend geadviseerd om 7-Zip zo snel mogelijk te updaten, ook omdat kwetsbaarheden in het programma eerder al zijn misbruikt bij aanvallen.
De Oranjezomer: Jan Slagter heeft opvallende bijnaam voor Victor Vlam: 'Zo noemen we hem thuis'