7-Zip 16.00 behebt kritische Sicherheitslücken

7-Zip Logo

Das beliebte Open-Source-Packprogramm 7-Zip ist vor wenigen Tagen in Version 16.00 erschienen. Einzige große Neuerung ist die Unterstützung von Multi-ZIP-Archiven nach dem Namensschema z01, z02, …, zip. Dennoch sollte das Update schnellstmöglich installiert werden, denn damit werden auch einige Fehler und zwei kritische Sicherheitslücken behoben.

Die Sicherheitslücken wurden von Sicherheitsforschern der Cisco-Tochter Talos entdeckt. Genauere Details wurden in einem Blogartikel veröffentlicht. Beide Lücken sind in der neuen Version 16.00 bereits behoben. Allerdings wird die Open-Source-Bibliothek 7-Zip gerne in anderen Programmen zum Packen und Entpacken von Dateien verwendet. Besonders brisant ist diese Thematik beispielsweise bei Anti-Viren-Software, da diese in der Regel mit Systemrechten arbeitet und der 7-Zip-Schadcode dann ebenfalls mit Systemrechten ausgeführt wird. Bekannte Produkte, die 7-Zip einsetzen, sind unter anderem Malwarebytes Anti-Malware oder die Produkte von FireEye. Darüber hinaus dürften aber noch viele weitere Produkte auf 7-Zip setzen.

Download 7-Zip

Tobi

Hallo, mein Name ist Tobias und ich habe diesen Blog im April 2009 ins Leben gerufen. Seitdem blogge ich hier über Software, Internet, Windows und andere Themen, die mich interessieren. SSDblog ist mein zweiter Blog, indem es rund um das Thema SSDs geht. Ich würde mich freuen, wenn ihr meinen Feed abonniert oder mir auf Twitter und Facebook folgt.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert