7-Zip'te yüz milyonlarca sistemi etkileyen kritik güvenlik açığı bulundu
Dünyada en çok kullanılan ücretsiz sıkıştırma programındaki yeni açık, derhal güncelleme yapmayı zorunlu kılıyor.
Açık kaynak sıkıştırma programı 7-Zip'te kritik bir güvenlik açığı keşfedildi. Açıktan etkilenen sistem sayısının yüz milyonların üzerinde olduğu raporlanıyor.
Risk neden bu kadar büyük?
7-Zip; Windows kullanıcılarının çoğunluğunun varsayılan veya yedek sıkıştırma aracı. Yıllardır yaygın olarak kullanıldığı için neredeyse her şirkette, evde ve sunucuda yüklü durumda. Bu yüzden:
Reklam · Yazı içi
- Tek bir açık → milyonlarca sistemde aynı anda kullanılabilir
- E-posta ile gönderilen kötü amaçlı
.7zveya.zipdosyaları → açma anında saldırı tetikleyebilir - Sunucularda otomatik arşiv işleme pipeline'ı varsa risk daha büyük
Hemen yapılacak
- https://www.7-zip.org adresinden en güncel sürüm indirilmeli (16.04 öncesi sürümler zaten eski)
- Bilinmeyen kaynaklardan gelen arşiv dosyaları şüpheyle yaklaşılmalı
- Kurumsal IT ekipleri için: Software Center üzerinden 7-Zip'i toplu güncellemek
Türkiye için
Çoğu Türk işletmesi 7-Zip'i ücretsiz tercih ettiği için bu açık özellikle KOBİ'leri etkiliyor. SOC ekipleri ve sistem yöneticileri için acil patch önceliği.
Kaynak: DonanımHaber
Reklam · İçerik altı
Haftalık özet bültenimize katıl
Teknoloji, yapay zeka, kripto ve borsadaki haftanın özetini Pazar sabahı e-postana gönderelim. Spam yok.