TeknoFiber Logo
Son Dakika
Dyson CameraJet: 3'ü 1 Arada Diş Fırçası ile Ağız Sağlığına Yeni Bir YaklaşımFermi Explorer: 80,000 Yıllık Yolculuk İçin İlk Adım AtıldıTim Cook'un Apple'daki 15 Yılı: Başarılar ve Hayal KırıklıklarıABD'nin Drone ve Robotlar Üzerindeki Kısıtlamaları, Çin'in Üretim Gücüyle Aşılabilir mi?Windows 11 KB5120998 Güncellemesi, Fare Ayarlarını SıfırlıyorMeta'nın Pocket Uygulaması ile Oyun Fikirlerinizi Gerçeğe DönüştürünBluetooth Kapatmak Wi-Fi Performansını Artırır mı?Claude Code Kullanım Limitleri %17 Azalıyor: İşte DetaylarTelefon Faturanızı Düşürmenin Yolu: MVNO Kullanmanın AvantajlarıSony Music ve Warner, Anthropic'e Telif Hakkı İhlali Davası AçtıDyson CameraJet: 3'ü 1 Arada Diş Fırçası ile Ağız Sağlığına Yeni Bir YaklaşımFermi Explorer: 80,000 Yıllık Yolculuk İçin İlk Adım AtıldıTim Cook'un Apple'daki 15 Yılı: Başarılar ve Hayal KırıklıklarıABD'nin Drone ve Robotlar Üzerindeki Kısıtlamaları, Çin'in Üretim Gücüyle Aşılabilir mi?Windows 11 KB5120998 Güncellemesi, Fare Ayarlarını SıfırlıyorMeta'nın Pocket Uygulaması ile Oyun Fikirlerinizi Gerçeğe DönüştürünBluetooth Kapatmak Wi-Fi Performansını Artırır mı?Claude Code Kullanım Limitleri %17 Azalıyor: İşte DetaylarTelefon Faturanızı Düşürmenin Yolu: MVNO Kullanmanın AvantajlarıSony Music ve Warner, Anthropic'e Telif Hakkı İhlali Davası AçtıDyson CameraJet: 3'ü 1 Arada Diş Fırçası ile Ağız Sağlığına Yeni Bir YaklaşımFermi Explorer: 80,000 Yıllık Yolculuk İçin İlk Adım AtıldıTim Cook'un Apple'daki 15 Yılı: Başarılar ve Hayal KırıklıklarıABD'nin Drone ve Robotlar Üzerindeki Kısıtlamaları, Çin'in Üretim Gücüyle Aşılabilir mi?Windows 11 KB5120998 Güncellemesi, Fare Ayarlarını SıfırlıyorMeta'nın Pocket Uygulaması ile Oyun Fikirlerinizi Gerçeğe DönüştürünBluetooth Kapatmak Wi-Fi Performansını Artırır mı?Claude Code Kullanım Limitleri %17 Azalıyor: İşte DetaylarTelefon Faturanızı Düşürmenin Yolu: MVNO Kullanmanın AvantajlarıSony Music ve Warner, Anthropic'e Telif Hakkı İhlali Davası Açtı
Siber Güvenlik

7-Zip Güncellemesi: Uzaktan Kod Çalıştırma Açığı Kapatıldı

7-Zip'in yeni sürümü, kullanıcıları hedef alabilecek uzaktan kod çalıştırma açığını kapatıyor. Kullanıcıların güncelleme yapmaları öneriliyor.

Burak ArslanBurak Arslan·
7-Zip Güncellemesi: Uzaktan Kod Çalıştırma Açığı Kapatıldı

Görsel kaynağı: bleepstatic.com

Paylaş:

7-Zip'in 26.02 sürümü, kötü niyetli arşiv dosyalarını açmaları için kullanıcıları ikna ederek saldırganların zararlı kod çalıştırmasına olanak tanıyan bir uzaktan kod yürütme açığını kapatmak amacıyla yayımlandı.

Bu açığın, Lunbun araştırmacısı Landon Peng tarafından ifşa edildiği bildirildi. Açık, 7-Zip'in XZ sıkıştırılmış verileri işleme sürecinde ortaya çıkıyor.

Zero Day Initiative'den gelen bir bildiriye göre, özel olarak hazırlanmış XZ verileri, yığın tabanlı bir tampon taşmasına neden olabiliyor ve bu durum, saldırganların kullanıcı olarak rastgele kod yürütmesine olanak tanıyabiliyor.

Geliştirici, açığın teknik detaylarını henüz yayımlamamış olsa da, 26.02 sürüm kodundaki değişiklikler, 7-Zip'in XZ verilerini açarken mevcut alanı nasıl takip ettiğine dair bir ilişki olduğunu göstermektedir.

Yamanın, decoder'ın çıkış tamponundaki mevcut alanın dışında yazma yapamayacağını sağlamak için kontroller eklediği belirtiliyor. Bu sayede yığın tabanlı tampon taşmalarının önüne geçilmesi hedefleniyor.

Bildiride, bu açığın istismar edilmesi için kullanıcı etkileşiminin gerekli olduğu, örneğin kötü niyetli bir sayfayı ziyaret etmek veya zararlı bir arşiv dosyasını açmak gerektiği ifade ediliyor.

7-Zip otomatik güncelleme özelliği içermediğinden, kullanıcılar güvenlik düzeltmesini otomatik olarak almayacak. Bunun yerine, kullanıcıların en son sürümü 7-zip.org adresinden manuel olarak indirip yüklemeleri gerekiyor.

7-Zip, Windows'ta en yaygın kullanılan arşiv araçlarından biri olduğundan, arşiv özelliklerini etkileyen güvenlik açıkları tehdit aktörleri için cazip bir hedef teşkil ediyor.

Bir kimlik avı kampanyası veya sosyal mühendislik saldırısı, açığı istismar ederek zararlı yazılım yüklemek için kötü niyetli bir arşiv dağıtmak amacıyla kullanılabilir.

Geçmişte, arşiv açıklarının, özellikle de 7-Zip'teki açıkların istismar edildiği saldırılar gerçekleşti. Örneğin, 2025 yılı başlarında, bir 7-Zip açığı, Rus hackerlar tarafından Windows’un Web Markası (MotW) güvenlik özelliğini aşmak için sıfırıncı gün açığı olarak kullanıldı.

Aynı yıl içinde, bir Rus hacking grubu, CVE-2025-8088 olarak takip edilen bir WinRAR açığını kimlik avı saldırıları aracılığıyla kullanarak RomCom zararlı yazılımını yükledi.

Henüz, saldırganların bu yeni ifşa edilen 7-Zip açığını aktif olarak istismar ettiğine dair bir rapor bulunmamakta. Ancak kullanıcıların, gelecekteki saldırı riskini azaltmak amacıyla 26.02 sürümüne bir an önce güncellemeleri öneriliyor.

Burak Arslan

Yazar: Burak Arslan

Siber Güvenlik ve Donanım Uzmanı

Siber güvenlik, veri gizliliği ve donanım mimarileri alanında derinlemesine analizler yapan uzman.

Tüm yazılarını gör

İlgili Haberler

Siber Güvenlik kategorisindeki diğer haberler

Son Haberler

Burak Arslan

Burak Arslan

Siber Güvenlik ve Donanım Uzmanı

Bu yazarın diğer yazıları:

📧

Teknoloji haberlerini kaçırma!

Her gün en önemli gelişmeleri e-postana gönderelim.