Icma.az
close
up
AZ
Menu

Хасрат Джафаров: Что сказал тренер после финала? Ничего, все огорчились

Россия снизила цены на газ для Китая Minval Politika

В Баку самовольно открыли парковку: территория взята под контроль полиции

Засуха закончилась снегопадом в Иран ВИДЕО

Министр обороны Британии России: Мы готовы

С 1993 года Земля наклонилась почти на 80 сантиметров

Украина получит от Испании 40 ракет для систем ПВО IRIS T

Сколько придет штрафов, если несколько камер зафиксируют нарушение на дорогах в Баку?

Верховная Рада приостановила работу на неопределенный срок

Ильхам Алиев наградил генпрокурора Кямрана Алиева

Двое азербайджанских студентов объединились для создания стартапа Интервью

В ВОЗ и ЮНИСЕФ призвали начать глобальную борьбу с полуфабрикатами

Эр Рияд назвал условие для нормализации отношений с Израилем

Примитивная ложь и провокация: о чем пищат армянские овики? АКТУАЛЬНО от Акпера Гасанова

Американцы начинают испытания истребителя будущего

В поселках Гадрут, Сос и Гырмызы Базар реализуются инфраструктурные проекты

В Астаре арестован водитель за вождение в состоянии наркотического опьянения

Российские и азербайджанские археологи проведут совместные раскопки на территории Азыхской пещеры

Globe Soccer назвал претендентов на звания лучшего форварда и полузащитника 2025 года

Ученые выяснили, что пурпур Рима часто был растительной подделкой

В популярном архиваторе для Windows обнаружили две опасные уязвимости

В популярном архиваторе для Windows обнаружили две опасные уязвимости

По материалам сайта Day.az, передает Icma.az.

Уязвимость в популярном архиваторе 7-Zip уже применяется злоумышленниками в реальных атаках.

Как передает Day.Az со ссылкой на Gazeta.ru, об этом заявили в NHS England Digital, призвав пользователей срочно проверить версию установленного ПО, особенно в среде Windows, сообщает SecurityLab.

Проблема с идентификатором CVE-2025-11001 и уровнем опасности 7,0 по шкале CVSS связана с некорректной обработкой символьных ссылок внутри ZIP-архивов, что позволяет сформировать файл таким образом, чтобы доступ к данным осуществлялся за пределами разрешенных директорий. По оценке экспертов Zero Day Initiative, атака может приводить к выполнению произвольных команд в контексте сервисной учетной записи.

Уязвимость была устранена в версии 7-Zip 25.00, опубликованной в июле 2025 года. В этом же релизе была закрыта вторая схожая проблема - CVE-2025-11002, также связанная с обработкой символьных ссылок. Обе ошибки присутствовали в ветке, начиная с версии 21.02.

Баг обнаружили специалисты GMO Flatt Security при участии ИИ-аудитора приложений Takumi, которые уведомили разработчиков о рисках. По данным NHS England Digital, факты эксплуатации CVE-2025-11001 уже зафиксированы, однако детали атак, векторы распространения и цели злоумышленников не раскрываются. Известно, что в публичном доступе существуют PoC-эксплойты.

Пользователям рекомендуется обновить 7-Zip до версии 25.00 и выше. 

Продолжайте следить за ситуацией на Icma.az, где мы всегда предоставляем свежие новости.
seeПросмотров:69
embedИсточник:https://news.day.az
archiveЭта новость заархивирована с источника 20 Ноября 2025 20:37
0 Комментариев
Войдите, чтобы оставлять комментарии...
Будьте первыми, кто ответит на публикацию...
topСамые читаемые
Самые обсуждаемые события прямо сейчас

Хасрат Джафаров: Что сказал тренер после финала? Ничего, все огорчились

18 Ноября 2025 22:51see284

Россия снизила цены на газ для Китая Minval Politika

19 Ноября 2025 12:32see265

В Баку самовольно открыли парковку: территория взята под контроль полиции

19 Ноября 2025 03:27see246

Засуха закончилась снегопадом в Иран ВИДЕО

19 Ноября 2025 22:08see234

Министр обороны Британии России: Мы готовы

19 Ноября 2025 15:30see226

С 1993 года Земля наклонилась почти на 80 сантиметров

19 Ноября 2025 03:45see217

Украина получит от Испании 40 ракет для систем ПВО IRIS T

19 Ноября 2025 08:46see212

Сколько придет штрафов, если несколько камер зафиксируют нарушение на дорогах в Баку?

19 Ноября 2025 07:47see211

Верховная Рада приостановила работу на неопределенный срок

19 Ноября 2025 19:53see191

Ильхам Алиев наградил генпрокурора Кямрана Алиева

19 Ноября 2025 16:33see158

Двое азербайджанских студентов объединились для создания стартапа Интервью

19 Ноября 2025 13:02see152

В ВОЗ и ЮНИСЕФ призвали начать глобальную борьбу с полуфабрикатами

19 Ноября 2025 05:08see146

Эр Рияд назвал условие для нормализации отношений с Израилем

19 Ноября 2025 03:38see140

Примитивная ложь и провокация: о чем пищат армянские овики? АКТУАЛЬНО от Акпера Гасанова

19 Ноября 2025 22:58see139

Американцы начинают испытания истребителя будущего

19 Ноября 2025 11:26see137

В поселках Гадрут, Сос и Гырмызы Базар реализуются инфраструктурные проекты

19 Ноября 2025 21:22see135

В Астаре арестован водитель за вождение в состоянии наркотического опьянения

20 Ноября 2025 11:31see134

Российские и азербайджанские археологи проведут совместные раскопки на территории Азыхской пещеры

20 Ноября 2025 16:11see132

Globe Soccer назвал претендентов на звания лучшего форварда и полузащитника 2025 года

19 Ноября 2025 20:52see125

Ученые выяснили, что пурпур Рима часто был растительной подделкой

19 Ноября 2025 19:35see123
newsПоследние новости
Самые свежие и актуальные события дня