7-Zip-də XZ Arxivləri ilə Bağlı Yeni Zəiflik Aşkar Edildi
Məşhur 7-Zip arxiv menecerində yeni, kritik bir zəiflik (CVE-2026-14266) aşkar edilib ki, bu da pisniyyətli XZ arxivləri açarkən hücumçulara hədəf sistemdə icazəsiz kod icra etməyə imkan verə bilər. Bu boşluqla bağlı düzəliş artıq iyunun 25-də 7-Zip-in 26.02 versiyasında təqdim edilib.
Zəifliyin Texniki Detalları
Trend Micro-nun Zero Day Initiative (ZDI) tərəfindən iyulun 15-də ətraflı şəkildə açıqlanan bu zəiflik, 7-Zip-in XZ chunked data-nı emal etmə tərzindəki heap-based buffer overflow problemidir. Bu növ boşluqlar adətən yaddaş idarəetmə səhvlərindən qaynaqlanır və hücumçulara proqramın normal iş rejimini pozmağa, nəticədə öz zərərli kodlarını işə salmağa imkan verir.
Potensial Təhlükə və Təhlükəsizlik Tövsiyələri
Zəiflikdən istifadə edən hücumçu, qurbanın sistemində proqramın mövcud prosesinin kontekstində kod icra edə bilər ki, bu da yüksək təhlükəsizlik riski daşıyır. Bu cür code execution imkanları adətən sistemin tam kompromitasiyasına yol aça bilər. Kibertəhlükəsizlik risklərini minimuma endirmək üçün istifadəçilərə 7-Zip proqramını ən son versiyaya (26.02 və ya daha yeni) təcili olaraq yeniləmələri vacibdir. Bu yeniləmə, sözügedən boşluğu aradan qaldıraraq sistemləri mümkün hücumlardan qoruyur.