Krytyczna luka w 7-Zip. Otwarcie archiwum przejmuje kontrolę nad komputerem

CVE-2026-14266 to krytyczna podatność w obsłudze archiwów XZ w 7-Zip. Wystarczy otworzyć spreparowane archiwum, by atakujący wykonał dowolny kod na komputerze ofiary. Problem dotyczy wszystkich wersji poniżej 26.02. Aktualizacja jest dostępna i zalecana natychmiast.

- #
- #
- #
- #
- #
- #
- 68
- Odpowiedz






Komentarze (68)
najlepsze
https://www.malwarebytes.com/pl/blog/news/2026/07/winrar-flaw-could-allow-attackers-to-take-control-of-your-computer
źródło: image
Pobierz<ja który zawsze odznacza takie opcje żeby mi się wygląd programu nie zmienił>
źródło: image
Pobierz2026-06-26
https://sourceforge.net/p/sevenzip/discussion/45797/thread/b8d64839d0/
NanaZip; 2026-07-03: https://github.com/M2Team/NanaZip/releases/tag/6.5.1767.0
https://securitylab.github.com/advisories/GHSL-2026-140_7-Zip/
ech, szkoda pisać
Możliwość zdalnego wykonania kodu to nie to samo co przejęcie kontroli nad komputerem.
Za przejęcie kontroli nad komputerem uznaje się zdobycie roota / admina.
A takie czepianie się słówek jest bez sensu, user privilege gain to jedna ze ścieżek w tablicy mittre idąca dalej do admin privilege gain. Zresztą Wystarczy że odpali skrypt powershella w
@Lalatina: nie trzeba miec uprawnien admina do tego (-‸ლ) polecam przeczytac o granulacji uprawnien.