Icma.az
close
up
AZ
Menu

Убирайтесь к черту из Миннеаполиса : Рейд ICE, гибель женщины, протесты и конфликт властей в США ФОТО ВИДЕО

Зангезурский коридор как точка возможного столкновения интересов ИНТЕРВЬЮ С ТОФИГОМ ЗУЛЬФУГАРОВЫМ

В Москве загорелся оборонный завод Minval Politika

Бывший налоговый инспектор ответит за мошенничество

Умерла основатель группы Кярван Севиндж Керимова

Казахстан должен России свыше 15 миллиардов долларов

Каллас: ЕС обсуждает ответ на угрозы Трампа по поводу Гренландии

На одном из рынков в Баку выявлены нарушения: приостановлена деятельность пункта убоя

Опасное похудение: почему препараты для снижения веса приводят к смерти

В Баку пройдет чемпионат столицы по легкой атлетике в закрытых помещениях

Венесуэла будет закупать только американские товары заявление Трампа

Тяжелое ДТП в Сальяне много пострадавших

Добровольно принудительные покупки: как тестовые сборники опустошают кошельки родителей школьников

Американские нефтяные гиганты хотят разделить активы Лукойла Minval Politika

Источник инновации влияние степных племен

Кадыров жестко ответил Зеленскому Minval Politika

В Азербайджане утвержден порядок выдачи справок прервавшим обучение лицам

Мадуро под защитой ведущих американских юристов Minval Politika

В министерстве цифрового развития и транспорта Азербайджана прошла встреча с послом Израиля ФОТО

Масштабное отключение газа в Сумгайыте: 800 домов остались без голубого топлива

В популярном архиваторе для Windows обнаружили две опасные уязвимости

В популярном архиваторе для Windows обнаружили две опасные уязвимости

По материалам сайта Day.az, передает Icma.az.

Уязвимость в популярном архиваторе 7-Zip уже применяется злоумышленниками в реальных атаках.

Как передает Day.Az со ссылкой на Gazeta.ru, об этом заявили в NHS England Digital, призвав пользователей срочно проверить версию установленного ПО, особенно в среде Windows, сообщает SecurityLab.

Проблема с идентификатором CVE-2025-11001 и уровнем опасности 7,0 по шкале CVSS связана с некорректной обработкой символьных ссылок внутри ZIP-архивов, что позволяет сформировать файл таким образом, чтобы доступ к данным осуществлялся за пределами разрешенных директорий. По оценке экспертов Zero Day Initiative, атака может приводить к выполнению произвольных команд в контексте сервисной учетной записи.

Уязвимость была устранена в версии 7-Zip 25.00, опубликованной в июле 2025 года. В этом же релизе была закрыта вторая схожая проблема - CVE-2025-11002, также связанная с обработкой символьных ссылок. Обе ошибки присутствовали в ветке, начиная с версии 21.02.

Баг обнаружили специалисты GMO Flatt Security при участии ИИ-аудитора приложений Takumi, которые уведомили разработчиков о рисках. По данным NHS England Digital, факты эксплуатации CVE-2025-11001 уже зафиксированы, однако детали атак, векторы распространения и цели злоумышленников не раскрываются. Известно, что в публичном доступе существуют PoC-эксплойты.

Пользователям рекомендуется обновить 7-Zip до версии 25.00 и выше. 

Продолжайте следить за ситуацией на Icma.az, где мы всегда предоставляем свежие новости.
seeПросмотров:85
embedИсточник:https://news.day.az
archiveЭта новость заархивирована с источника 20 Ноября 2025 20:37
0 Комментариев
Войдите, чтобы оставлять комментарии...
Будьте первыми, кто ответит на публикацию...
topСамые читаемые
Самые обсуждаемые события прямо сейчас

Убирайтесь к черту из Миннеаполиса : Рейд ICE, гибель женщины, протесты и конфликт властей в США ФОТО ВИДЕО

08 Января 2026 11:55see176

Зангезурский коридор как точка возможного столкновения интересов ИНТЕРВЬЮ С ТОФИГОМ ЗУЛЬФУГАРОВЫМ

07 Января 2026 20:19see156

В Москве загорелся оборонный завод Minval Politika

07 Января 2026 23:25see151

Бывший налоговый инспектор ответит за мошенничество

08 Января 2026 12:16see145

Умерла основатель группы Кярван Севиндж Керимова

07 Января 2026 22:29see145

Казахстан должен России свыше 15 миллиардов долларов

09 Января 2026 12:32see144

Каллас: ЕС обсуждает ответ на угрозы Трампа по поводу Гренландии

08 Января 2026 18:22see143

На одном из рынков в Баку выявлены нарушения: приостановлена деятельность пункта убоя

07 Января 2026 18:41see143

Опасное похудение: почему препараты для снижения веса приводят к смерти

07 Января 2026 20:16see142

В Баку пройдет чемпионат столицы по легкой атлетике в закрытых помещениях

07 Января 2026 20:57see139

Венесуэла будет закупать только американские товары заявление Трампа

08 Января 2026 02:52see139

Тяжелое ДТП в Сальяне много пострадавших

08 Января 2026 02:36see138

Добровольно принудительные покупки: как тестовые сборники опустошают кошельки родителей школьников

08 Января 2026 18:41see137

Американские нефтяные гиганты хотят разделить активы Лукойла Minval Politika

08 Января 2026 01:15see135

Источник инновации влияние степных племен

09 Января 2026 12:50see132

Кадыров жестко ответил Зеленскому Minval Politika

07 Января 2026 22:30see131

В Азербайджане утвержден порядок выдачи справок прервавшим обучение лицам

08 Января 2026 17:22see130

Мадуро под защитой ведущих американских юристов Minval Politika

08 Января 2026 00:56see130

В министерстве цифрового развития и транспорта Азербайджана прошла встреча с послом Израиля ФОТО

08 Января 2026 21:06see123

Масштабное отключение газа в Сумгайыте: 800 домов остались без голубого топлива

08 Января 2026 11:43see122
newsПоследние новости
Самые свежие и актуальные события дня