安全研究员公布7-Zip远程代码执行漏洞 用户至少需要升级到26.02版

https://www.landian.news/archives/113976.html

安全研究员强调该漏洞并非零点击漏洞,因为黑客必须诱导用户打开精心构造的压缩包,只不过实际攻击方式仍然非常广泛,例如向目标用户发送附带恶意压缩包的钓鱼邮件,以订单等名义诱导用户下载和解压这个压缩包,这样就可以触发代码执行。
 
 
Back to Top