Admin
14.10.2025
Специалисты по безопасности сообщили о двух критических уязвимостях в популярном программном обеспечении для сжатия данных 7-Zip. Эти уязвимости позволяют злоумышленникам выполнять произвольный код на компьютерах пользователей, если они откроют или извлекут содержимое специального ZIP-архива. Информация о проблеме была представлена 7 октября японской компанией Trend Micro в рамках инициативы Zero Day Initiative (ZDI). Уязвимости, получившие идентификаторы CVE-2025-11001 и CVE-2025-11002, связаны с обработкой символических ссылок в ZIP-файлах, что может позволить злоумышленнику записывать файлы в произвольные системные пути. Комбинированное использование этих уязвимостей может привести к выполнению кода с привилегиями текущего пользователя. Обе уязвимости получили базовую оценку 7,0 по шкале CVSS. Пользователям рекомендуется обновить 7-Zip до версии 25.01 или новее, чтобы избежать угрозы, так как многие все еще используют устаревшие версии программы.