Lỗ hổng bảo mật mới được phát hiện trong 7-Zip
7-Zip là một trong những chương trình nén và giải nén file phổ biến nhất trên thế giới, với hàng trăm triệu lượt tải về và sử dụng rộng rãi không chỉ dành cho đối tượng người dùng cá nhân mà còn trong các doanh nghiệp lớn. Do tính phổ biến và đa nền tảng (bao gồm Windows, Linux, macOS và BSD), 7-Zip luôn là mục tiêu của các cuộc tấn công mạng nhằm khai thác điểm yếu trong phần mềm.
Gần đây, các chuyên gia bảo mật đã phát hiện một lỗ hổng nghiêm trọng trong các phiên bản cũ của 7-Zip, thuộc loại lỗi quản lý bộ nhớ (heap buffer overflow). Lỗi này xảy ra khi phần mềm xử lý một tập tin lưu trữ được chỉnh sửa đặc biệt, khiến bộ nhớ bị tràn và cho phép kẻ tấn công có thể thực thi mã tùy ý trên máy tính nạn nhân.
Nguy cơ từ việc mở file nén bị chỉnh sửa độc hại
Đáng chú ý, lỗ hổng này không tự cho phép tin tặc truy cập máy tính mà cần sự can thiệp của người dùng – tức là người dùng phải mở file nén có chứa mã độc được thiết kế đặc biệt. Điều này thường xảy ra thông qua các email lừa đảo hoặc những đường link tải về chứa file nén độc hại.








