Brand Advertisement

Live Now

7-Zip 爆高危漏洞!一鍵開壓縮檔,Windows 與 Mac 都難逃噩夢

知名開源解壓縮軟體 7-Zip 近日被資安專家揭露存在一個高危險等級的安全漏洞,攻擊者只需誘騙用戶開啟特定的惡意壓縮檔案,即可遠端執行惡意程式碼。

核心要點

  1. CVE-2026-14266 是一個基於堆積的緩衝區溢位漏洞,影響 7-Zip 處理 XZ 壓縮資料流的方式。
  2. 受害者只需瀏覽惡意網頁或開啟有問題的壓縮檔案,即可使惡意程式碼獲得系統權限。
  3. 漏洞由資安團隊 Lunbun 的研究人員蘭登·彭於 6 月初通報,7-Zip 團隊迅速推出 26.02 版本修補。
  4. 7-Zip 作為跨平台軟體,影響範圍包括 Windows、Linux、macOS 和 BSD。
  5. 7-Zip 為維持輕量架構,未內建自動更新功能,因此用戶需手動更新。

從產業面來看

7-Zip 作為一款廣受歡迎的跨平台解壓縮工具,其安全漏洞的爆發無疑敲響了警鐘。這不僅暴露了開源軟體在安全性上的隱患,更凸顯了用戶教育的重要性。建議用戶立即更新至最新版本,並養成定期檢查軟體更新的習慣,以免成為駭客的攻擊目標。

用戶如何應對?

面對此高危漏洞,用戶應立即升級至 7-Zip 26.02 版本,避免使用舊版軟件。同時,建議用戶提高警惕,切勿隨意打開來源不明的壓縮檔案,特別是在網路上瀏覽或接收電子郵件附件時。

一句話結論

7-Zip 的高危漏洞提醒我們,即使是成熟穩定的開源軟體,也可能存在安全隱患,用戶需及時更新並提高安全意識。

本文改寫整理自公開新聞來源,原始報導由T客邦發布。

常見問題 FAQ

如何確認我的 7-Zip 是否需要更新?

檢查當前版本號是否為 26.02。如果不是,請立即訪問 7-Zip 官方網站下載最新版本。

更新 7-Zip 會不會影響我已有的壓縮檔案?

更新 7-Zip 不會影響您已有的壓縮檔案。新版本主要修補安全漏洞,提升系統安全性。

如果我不使用 7-Zip,其他解壓縮工具是否安全?

其他主流解壓縮工具如 WinRAR、PeaZip 等也有定期的安全更新,建議使用這些工具並保持最新版本。

※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。