タグ: 7-Zip

cyberpress.org

7-Zip、展開されたマルウェアからMark-of-the-Webが失われ、Windows SmartScreenを回避

7-Zipの脆弱性を悪用すると、特別に細工されたアーカイブから展開されたマルウェアがWindowsのMark-of-the-Web(MotW)ラベルを失う可能性があります。 このラベルがないと、被害者が展開されたファイルを実行した際に、Windows SmartScreenが通常表示するはずの評価警告が表示されないこ

gbhackers.com

7-Zipのデフォルト設定により、展開されたファイルがWindows SmartScreenを回避可能に

7-Zipのデフォルト設定では、インターネット経由で受信したアーカイブから展開されたファイルからMark of the Web(MotW)が失われてしまいます。その結果、Windows SmartScreenがレピュテーションチェックを一切実行せず、署名されていないペイロードが「WindowsによってPCが保護されま

meterpreter.org

7-Zipが重大なXZ脆弱性を修正

単なるアーカイブファイルが、簡単に悪質なハッキングツールに変わってしまうことがあります。幸い、7-Zipの開発元がバージョン26.02をリリースし、XZファイル処理に存在した重大な欠陥を修正しました。実際の攻撃では、攻撃者が被害者のアカウント権限を悪用して不正なコードを実行できる恐れがありました。

bleepingcomputer.com

今すぐアップデートを:7-Zipが悪意ある圧縮ファイルで悪用可能なRCE脆弱性を修正

7-Zipのバージョン26.02がリリースされ、リモートコード実行の脆弱性が修正されました。攻撃者はこの脆弱性を悪用し、特別に細工した圧縮ファイルをユーザーに開かせることで悪意あるコードを実行できる可能性がありました。 この脆弱性は、研究者Landon Peng氏(Lunbun)によって公表されたもので、7-Zipの

cyberpress.org

7-Zipの重大なXZ脆弱性、悪意あるファイルによるリモートコード実行を許す恐れ

広く利用されているオープンソースのファイルアーカイバ「7-Zip」に、ヒープベースのバッファオーバーフローに起因する重大な脆弱性が見つかりました。これによりリモートの攻撃者が対象システム上で任意のコードを実行できる可能性があります。 CVE-2026-14266として追跡されているこの欠陥は、7-Zipが展開処理中に

gbhackers.com

7-Zipの脆弱性、悪意のあるファイルによってヒープバッファオーバーフローが発生する恐れ

7-Zipで新たに公表された脆弱性により、攻撃者が特別に細工したXZ圧縮ファイルを開かせることでユーザーを騙し、任意のコードを実行できる恐れがあることが分かりました。脆弱性スキャンツール CVE-2026-14266として追跡され、Trend MicroのZero Day Initiativeによって ZDI-26-

cyberpress.org

偽の7-Zipインストーラーキャンペーンが露呈させた「Lurking Lizard」のレジデンシャルプロキシエコシステム

サイバーセキュリティの世界において、レジデンシャルプロキシは非常に需要の高いものですが、その多くは活発なアンダーグラウンド経済を助長しています。 正当なネットワークルーティングを提供する代わりに、スマートフォンやスマート家電といった日常的なデバイスが密かに乗っ取られ、帯域幅の収集・販売に利用されるケースが多く見られま

meterpreter.org

7-Zip のNTFS処理アーキテクチャを悪用する重大なセキュリティ欠陥

研究者たちは、広く普及している7-Zipデータ圧縮ユーティリティに重大なセキュリティ脆弱性を発見した。精巧に細工されたディスクイメージを開くと、通常の解凍失敗ではなく任意のリモートコード実行が引き起こされる。重要なのは、このメモリ破損の異常がNTFSアーカイブ用の内部パーサー内に存在するという点だ。さらに、ファイルの