資料壓縮軟體 7-Zip 發現安全漏洞,儘速升級最新版本
7-Zip 是一款自由及開放原始碼軟體(free and open source software,FOSS)的資料壓縮軟體,主要應用在微軟 Windows 作業系統,不須註冊或支付使用費,是由俄羅斯程式設計師伊戈爾帕夫洛夫(Игорь Павлов)自 1999 年開始開發。7-Zip 預設的檔案格式為自行開發的 7z 格式,副檔名則是 .7z,這款軟體也支援常見的檔案格式如 ZIP、RAR 等解壓縮。
網際網路安全中心(Center for Internet Security,CIS)近日指出,7-Zip 有任意代碼執行(Arbitrary Code Execution,ACE)的安全漏洞,這代表不法人士可在您的電腦植入並執行惡意程式,查看、編輯或刪除用戶電腦的數據資料,甚至創立具有完整用戶權限的帳號。
CIS 表示目前雖然沒有災情傳出,不過 7-Zip 18.05 之前的所有版本皆有漏洞,呼籲用戶前往官網下載、儘速升級至 4 月 30 日發表的最新版本。