سایت خبری
famaserver
  • خانه
  • اخبار ورزشی
  • اخبار استانها
  • اجتماعی
  • فرهنگ و هنر
  • اقتصادی
  • سیاسی
  • بین الملل
سایت خبری
برترین عناوین خبری
  • خرید بیمه: سنتی یا آنلاین؟ کدامیک تجربه بهتری برای مشتریان ایجاد می‌کند؟

سرتیتر خبرها

وقتی چینی‌ها اینشتین را به‌زانو درآوردند

وقتی چینی‌ها اینشتین را به‌زانو درآوردند

17 دقیقه پیش
نخستین پردازنده ۱۰هزار کیوبیتی جهان با جهش ۱۰۰ برابری

نخستین پردازنده ۱۰هزار کیوبیتی جهان با جهش ۱۰۰ برابری

18 دقیقه پیش
رقیب گلکسی زد فولد عرضه شد

رقیب گلکسی زد فولد عرضه شد

18 دقیقه پیش
شناسایی قدیمی‌ترین ابرنواختر جهان با قدمت خیره‌کننده بیش از ۱۳ میلیارد سال

شناسایی قدیمی‌ترین ابرنواختر جهان با قدمت خیره‌کننده بیش از ۱۳ میلیارد سال

18 دقیقه پیش
۱۵ سال حبس برای دو کوان، خالق ارز دیجیتال لونا

۱۵ سال حبس برای دو کوان، خالق ارز دیجیتال لونا

18 دقیقه پیش
واتساپ بروزرسانی شد؛ ویژگی جدید چیست؟

واتساپ بروزرسانی شد؛ ویژگی جدید چیست؟

18 دقیقه پیش
تحویل دسته جدید از جنگنده‌های سوخو ۳۴ ام

تحویل دسته جدید از جنگنده‌های سوخو ۳۴ ام

19 دقیقه پیش
خودروی جدید پلیس دبی رونمایی شد: فراری پوروسانگوئه منصوری!

خودروی جدید پلیس دبی رونمایی شد: فراری پوروسانگوئه منصوری!

19 دقیقه پیش
چرا باید وسواس بستن اجباری برنامه‌های گوشی را کنار بگذاریم؟

چرا باید وسواس بستن اجباری برنامه‌های گوشی را کنار بگذاریم؟

19 دقیقه پیش
پرواز ۸ ساعته بمب‌افکن‌ها بر فراز آسمان / هشدار استراتژیک به آمریکا

پرواز ۸ ساعته بمب‌افکن‌ها بر فراز آسمان / هشدار استراتژیک به آمریکا

19 دقیقه پیش

Home » کشف دو آسیب‌پذیری خطرناک در نرم‌افزار مشهور/ همین حالا آپدیت کنید

کشف دو آسیب‌پذیری خطرناک در نرم‌افزار مشهور/ همین حالا آپدیت کنید

زمان انتشار: 13 اکتبر 2025 ساعت 18:51

دسته بندی: علمی و فناوری

شناسه خبر: 1089017

زمان مطالعه: 4 دقیقه

کشف دو آسیب‌پذیری خطرناک در نرم‌افزار مشهور/ همین حالا آپدیت کنید

کشف دو آسیب‌پذیری خطرناک در نرم‌افزار مشهور/ همین حالا آپدیت کنید

به گزارش recive، به نقل از دیجیاتو، این دو آسیب‌پذیری که با کدهای CVE-2025-11001 و CVE-2025-11002 ردیابی می‌شوند، از نقصی در نحوه پردازش «لینک‌های نمادین» در فایل‌های ZIP توسط 7Zip نشأت می‌گیرند. در عمل، هکر می‌تواند یک فایل ZIP را به گونه‌ای دستکاری کند که در هنگام استخراج، از پوشه مقصد مورد نظر شما «فرار کند» و فایل‌های مخرب خود را در مکان‌های حساس دیگر سیستم (مانند پوشه Startup ویندوز) کپی کند.

این حمله که به آن «پیمایش دایرکتوری» می‌گویند، در صورت موفقیت می‌تواند به اجرای کد از راه دور منجر شود. این یعنی مهاجم می‌تواند کنترل سیستم شما را با همان سطح دسترسی کاربر فعلی به دست بگیرد که برای به خطر انداختن کامل محیط ویندوزی کافی است.

آسیب‌پذیری خطرناک 7Zip

نکته نگران‌کننده درمورد این آسیب‌پذیری‌ها، تأخیر در اطلاع‌رسانی عمومی است. «ایگور پاولوف»، توسعه‌دهنده 7Zip، وصله امنیتی این حفره‌ها را در نسخه ۲۵.۰۰ که در تاریخ ۵ ژوئیه منتشر شد، قرار داده بود. اما جزئیات فنی و خطرناک‌بودن این آسیب‌پذیری‌ها تا این هفته علنی نشده بود.

این تأخیر چندماهه، به همراه این واقعیت که 7Zip فاقد مکانیسم به‌روزرسانی خودکار است، به این معناست که میلیون‌ها کاربری که از تابستان تاکنون نرم‌افزار خود را به صورت دستی آپدیت نکرده‌اند، کاملاً در برابر این حمله آسیب‌پذیر بوده‌اند.

محافظت در برابر این تهدید بسیار ساده است:

  • نسخه فعلی 7Zip خود را بررسی کنید.
  • اگر نسخه شما قدیمی‌تر از ۲۵.۰۱ است، فوراً به وب‌سایت رسمی 7Zip مراجعه کنید و جدیدترین نسخه را دانلود و نصب کنید.
  • نصب نسخه جدید، نسخه قدیمی شما را بدون تغییر در تنظیمات، به‌روزرسانی خواهد کرد.
  • تا زمانی که آپدیت نکرده‌اید، از بازکردن و استخراج فایل‌های فشرده از منابع ناشناس و غیرقابل اعتماد خودداری کنید.

۵۸۵۸

حتما بخوانید : این شما و این اولین ویدیوی تاریخ یوتیوب در ۲۰ سال قبل
اشتراک گذاری

اخبار مرتبط

  • وقتی چینی‌ها اینشتین را به‌زانو درآوردند
    وقتی چینی‌ها اینشتین را به‌زانو درآوردند
    Notice: Undefined variable: first_id in /var/www/recive.ir/wp-content/themes/news-wp/single.php on line 64
    17 دقیقه پیش
  • نخستین پردازنده ۱۰هزار کیوبیتی جهان با جهش ۱۰۰ برابری
    نخستین پردازنده ۱۰هزار کیوبیتی جهان با جهش ۱۰۰ برابری
    Notice: Undefined variable: first_id in /var/www/recive.ir/wp-content/themes/news-wp/single.php on line 64
    18 دقیقه پیش
  • رقیب گلکسی زد فولد عرضه شد
    رقیب گلکسی زد فولد عرضه شد
    Notice: Undefined variable: first_id in /var/www/recive.ir/wp-content/themes/news-wp/single.php on line 64
    18 دقیقه پیش
  • شناسایی قدیمی‌ترین ابرنواختر جهان با قدمت خیره‌کننده بیش از ۱۳ میلیارد سال
    شناسایی قدیمی‌ترین ابرنواختر جهان با قدمت خیره‌کننده بیش از ۱۳ میلیارد سال
    Notice: Undefined variable: first_id in /var/www/recive.ir/wp-content/themes/news-wp/single.php on line 64
    18 دقیقه پیش

دیدگاه ها

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دسته بندی موضوعات

  • آذربایجان شرقی 472
  • آذربایجان غربی 378
  • اجتماعی 10400
  • اخبار استانها 2901
  • اخبار بورس 604
  • اخبار تکنولوژی 1627
  • اخبار روز 5
  • اخبار ورزشی 25574
  • اردبیل 1340
  • اصفهان 1663
  • اقتصادی 10740
  • البرز 476
  • ایلام 503
  • بوشهر 6
  • بین الملل 10788
  • تبلیغات 35
  • تهران 969
  • چند رسانه ای 0
  • چهارمحال و بختیاری 1556
  • خراسان جنوبی 47
  • خراسان رضوی 1746
  • خراسان شمالی 49
  • خوزستان 2115
  • دسته‌بندی نشده 1
  • زنجان 782
  • سبک زندگی 135
  • سلامت 1160
  • سمنان 3529
  • سیاسی 12331
  • سیستان و بلوچستان 68
  • عکس 24
  • علمی و فناوری 6425
  • فارس 1140
  • فرهنگ و هنر 11412
  • قزوین 1596
  • قم 418
  • کاریکاتور 137
  • کردستان 1519
  • کرمان 2049
  • کرمانشاه 1498
  • کهگیلویه و بویراحمد 760
  • گلستان 548
  • گیلان 1593
  • لرستان 214
  • مازندران 314
  • مرکزی 36
  • موبایل 404
  • میزبانی و هاستینگ 28
  • هرمزگان 976
  • همدان 1508
  • یزد 716

جدیدترین مقالات

  • روشنی مدیر جدید پخش فرآورده های نفتی در البرز
    روشنی مدیر جدید پخش فرآورده های نفتی در البرز 4 ساعت پیش
  • کرج باید به هویت تاریخی و فرهنگی خود ببالد
    کرج باید به هویت تاریخی و فرهنگی خود ببالد 4 ساعت پیش
  • مدرسه مسکن مهر میرجاوه افتتاح شد
    مدرسه مسکن مهر میرجاوه افتتاح شد 4 ساعت پیش
  • وقتی چینی‌ها اینشتین را به‌زانو درآوردند
    وقتی چینی‌ها اینشتین را به‌زانو درآوردند 4 ساعت پیش
  • نخستین پردازنده ۱۰هزار کیوبیتی جهان با جهش ۱۰۰ برابری
    نخستین پردازنده ۱۰هزار کیوبیتی جهان با جهش ۱۰۰ برابری 4 ساعت پیش

لینکهای پیشنهادی

سرور مجازی |  هاست ویندوز | هاست لاراول | دانلود رایگان نرم افزار

میزبانی در هاست لینوکس فاماسرور