7-Zip、展開されたマルウェアからMark-of-the-Webが失われ、Windows SmartScreenを回避
7-Zipの脆弱性を悪用すると、特別に細工されたアーカイブから展開されたマルウェアがWindowsのMark-of-the-Web(MotW)ラベルを失う可能性があります。 このラベルがないと、被害者が展開されたファイルを実行した際に、Windows SmartScreenが通常表示するはずの評価警告が表示されないこ
7-Zipの脆弱性を悪用すると、特別に細工されたアーカイブから展開されたマルウェアがWindowsのMark-of-the-Web(MotW)ラベルを失う可能性があります。 このラベルがないと、被害者が展開されたファイルを実行した際に、Windows SmartScreenが通常表示するはずの評価警告が表示されないこ
7-Zipのデフォルト設定では、インターネット経由で受信したアーカイブから展開されたファイルからMark of the Web(MotW)が失われてしまいます。その結果、Windows SmartScreenがレピュテーションチェックを一切実行せず、署名されていないペイロードが「WindowsによってPCが保護されま
単なるアーカイブファイルが、簡単に悪質なハッキングツールに変わってしまうことがあります。幸い、7-Zipの開発元がバージョン26.02をリリースし、XZファイル処理に存在した重大な欠陥を修正しました。実際の攻撃では、攻撃者が被害者のアカウント権限を悪用して不正なコードを実行できる恐れがありました。
7-Zipのバージョン26.02がリリースされ、リモートコード実行の脆弱性が修正されました。攻撃者はこの脆弱性を悪用し、特別に細工した圧縮ファイルをユーザーに開かせることで悪意あるコードを実行できる可能性がありました。 この脆弱性は、研究者Landon Peng氏(Lunbun)によって公表されたもので、7-Zipの
広く利用されているオープンソースのファイルアーカイバ「7-Zip」に、ヒープベースのバッファオーバーフローに起因する重大な脆弱性が見つかりました。これによりリモートの攻撃者が対象システム上で任意のコードを実行できる可能性があります。 CVE-2026-14266として追跡されているこの欠陥は、7-Zipが展開処理中に
7-Zipで新たに公表された脆弱性により、攻撃者が特別に細工したXZ圧縮ファイルを開かせることでユーザーを騙し、任意のコードを実行できる恐れがあることが分かりました。脆弱性スキャンツール CVE-2026-14266として追跡され、Trend MicroのZero Day Initiativeによって ZDI-26-
サイバーセキュリティの世界において、レジデンシャルプロキシは非常に需要の高いものですが、その多くは活発なアンダーグラウンド経済を助長しています。 正当なネットワークルーティングを提供する代わりに、スマートフォンやスマート家電といった日常的なデバイスが密かに乗っ取られ、帯域幅の収集・販売に利用されるケースが多く見られま
研究者たちは、広く普及している7-Zipデータ圧縮ユーティリティに重大なセキュリティ脆弱性を発見した。精巧に細工されたディスクイメージを開くと、通常の解凍失敗ではなく任意のリモートコード実行が引き起こされる。重要なのは、このメモリ破損の異常がNTFSアーカイブ用の内部パーサー内に存在するという点だ。さらに、ファイルの
7-Zipバージョン26.00において、深刻なヒープバッファオーバーフロー脆弱性(CVE-2026-48095 / GHSL-2026-140)が公開されました。この脆弱性は、広く利用されているオープンソースのアーカイブユーティリティのNTFSハンドラに影響します。 この欠陥により、攻撃者は古典的なvtableハイジ
偽の7zip.comサイトが、正規のアーカイバーのダウンロードと共にマルウェアを...
すべての記事を読み込みました