【電子計算機中心公告】7-Zip版本若為24.08(含)之前版本具有RCE風險 (ZDI-25-045),煩請盡快更新軟體
漏洞說明:電腦主機上安裝7-Zip版本若為24.08(含)之前版本,此特定缺陷存在於 7-Zip 解壓縮的實際運作中,這個漏洞允許遠端攻擊者在受影響的 7-Zip 安裝上執行任意程式碼,該漏洞來源CVE-2025-0411。
建議措施:將7-Zip軟體更新至版本 24.09或更高版本,並定期執行軟體版本審視與更新。
相關漏洞詳細資訊請參考官方網站內的版本說明。
參考連結:
https://www.cve.org/CVERecord?id=CVE-2025-0411
https://www.zerodayinitiative.com/advisories/ZDI-25-045/
電子計算機中心 敬啟
Computer Center
管理者:陳信元
TEL:(02)2730-1049
Email:shinyuan17@mail.ntust.edu.tw
瀏覽數: