TeknoFiber Logo
Son Dakika
Rusya'daki Hükümet Kurumlarına Yönelik ViPNet Yazılımı Saldırısı GündemdeHindistan'ın İlk Özel Geliştirilen Roketi Vikram-1, Başarılı Bir İlk Fırlatma GerçekleştirdiNetflix, Ben Affleck'in AI Film Yapım Girişimini 587 Milyon Dolar Karşılığında Satın AldıKieran Hebden'den Okunması Zor Bir Proje: Müzik ve Sanatın Yeni Yüzü7-Zip Güncellemesi: Uzaktan Kod Çalıştırma Açığı KapatıldıYapay Zeka, Ön Onay Sürecini Kolaylaştıracak mı?Fransa, Polymarket'e Erişimi Kısıtlamada Kararlı Adımlar AtıyorWaymo, San Francisco'daki Robotaksi Servisini Yeniden BaşlattıDave Eggers: ChatGPT, Eğitmenlerin Hayatını Olumsuz EtkiliyorAbbott'tan Siber Güvenlik İhlalleri: İki Ayrı Olay İnceleniyorRusya'daki Hükümet Kurumlarına Yönelik ViPNet Yazılımı Saldırısı GündemdeHindistan'ın İlk Özel Geliştirilen Roketi Vikram-1, Başarılı Bir İlk Fırlatma GerçekleştirdiNetflix, Ben Affleck'in AI Film Yapım Girişimini 587 Milyon Dolar Karşılığında Satın AldıKieran Hebden'den Okunması Zor Bir Proje: Müzik ve Sanatın Yeni Yüzü7-Zip Güncellemesi: Uzaktan Kod Çalıştırma Açığı KapatıldıYapay Zeka, Ön Onay Sürecini Kolaylaştıracak mı?Fransa, Polymarket'e Erişimi Kısıtlamada Kararlı Adımlar AtıyorWaymo, San Francisco'daki Robotaksi Servisini Yeniden BaşlattıDave Eggers: ChatGPT, Eğitmenlerin Hayatını Olumsuz EtkiliyorAbbott'tan Siber Güvenlik İhlalleri: İki Ayrı Olay İnceleniyorRusya'daki Hükümet Kurumlarına Yönelik ViPNet Yazılımı Saldırısı GündemdeHindistan'ın İlk Özel Geliştirilen Roketi Vikram-1, Başarılı Bir İlk Fırlatma GerçekleştirdiNetflix, Ben Affleck'in AI Film Yapım Girişimini 587 Milyon Dolar Karşılığında Satın AldıKieran Hebden'den Okunması Zor Bir Proje: Müzik ve Sanatın Yeni Yüzü7-Zip Güncellemesi: Uzaktan Kod Çalıştırma Açığı KapatıldıYapay Zeka, Ön Onay Sürecini Kolaylaştıracak mı?Fransa, Polymarket'e Erişimi Kısıtlamada Kararlı Adımlar AtıyorWaymo, San Francisco'daki Robotaksi Servisini Yeniden BaşlattıDave Eggers: ChatGPT, Eğitmenlerin Hayatını Olumsuz EtkiliyorAbbott'tan Siber Güvenlik İhlalleri: İki Ayrı Olay İnceleniyor
Siber Güvenlik

7-Zip Güncellemesi: Uzaktan Kod Çalıştırma Açığı Kapatıldı

7-Zip'in yeni sürümü, kullanıcıları hedef alabilecek uzaktan kod çalıştırma açığını kapatıyor. Kullanıcıların güncelleme yapmaları öneriliyor.

Burak ArslanBurak Arslan·
7-Zip Güncellemesi: Uzaktan Kod Çalıştırma Açığı Kapatıldı

Görsel kaynağı: bleepstatic.com

Paylaş:

7-Zip'in 26.02 sürümü, kötü niyetli arşiv dosyalarını açmaları için kullanıcıları ikna ederek saldırganların zararlı kod çalıştırmasına olanak tanıyan bir uzaktan kod yürütme açığını kapatmak amacıyla yayımlandı.

Bu açığın, Lunbun araştırmacısı Landon Peng tarafından ifşa edildiği bildirildi. Açık, 7-Zip'in XZ sıkıştırılmış verileri işleme sürecinde ortaya çıkıyor.

Zero Day Initiative'den gelen bir bildiriye göre, özel olarak hazırlanmış XZ verileri, yığın tabanlı bir tampon taşmasına neden olabiliyor ve bu durum, saldırganların kullanıcı olarak rastgele kod yürütmesine olanak tanıyabiliyor.

Geliştirici, açığın teknik detaylarını henüz yayımlamamış olsa da, 26.02 sürüm kodundaki değişiklikler, 7-Zip'in XZ verilerini açarken mevcut alanı nasıl takip ettiğine dair bir ilişki olduğunu göstermektedir.

Yamanın, decoder'ın çıkış tamponundaki mevcut alanın dışında yazma yapamayacağını sağlamak için kontroller eklediği belirtiliyor. Bu sayede yığın tabanlı tampon taşmalarının önüne geçilmesi hedefleniyor.

Bildiride, bu açığın istismar edilmesi için kullanıcı etkileşiminin gerekli olduğu, örneğin kötü niyetli bir sayfayı ziyaret etmek veya zararlı bir arşiv dosyasını açmak gerektiği ifade ediliyor.

7-Zip otomatik güncelleme özelliği içermediğinden, kullanıcılar güvenlik düzeltmesini otomatik olarak almayacak. Bunun yerine, kullanıcıların en son sürümü 7-zip.org adresinden manuel olarak indirip yüklemeleri gerekiyor.

7-Zip, Windows'ta en yaygın kullanılan arşiv araçlarından biri olduğundan, arşiv özelliklerini etkileyen güvenlik açıkları tehdit aktörleri için cazip bir hedef teşkil ediyor.

Bir kimlik avı kampanyası veya sosyal mühendislik saldırısı, açığı istismar ederek zararlı yazılım yüklemek için kötü niyetli bir arşiv dağıtmak amacıyla kullanılabilir.

Geçmişte, arşiv açıklarının, özellikle de 7-Zip'teki açıkların istismar edildiği saldırılar gerçekleşti. Örneğin, 2025 yılı başlarında, bir 7-Zip açığı, Rus hackerlar tarafından Windows’un Web Markası (MotW) güvenlik özelliğini aşmak için sıfırıncı gün açığı olarak kullanıldı.

Aynı yıl içinde, bir Rus hacking grubu, CVE-2025-8088 olarak takip edilen bir WinRAR açığını kimlik avı saldırıları aracılığıyla kullanarak RomCom zararlı yazılımını yükledi.

Henüz, saldırganların bu yeni ifşa edilen 7-Zip açığını aktif olarak istismar ettiğine dair bir rapor bulunmamakta. Ancak kullanıcıların, gelecekteki saldırı riskini azaltmak amacıyla 26.02 sürümüne bir an önce güncellemeleri öneriliyor.

Burak Arslan

Yazar: Burak Arslan

Siber Güvenlik ve Donanım Uzmanı

Siber güvenlik, veri gizliliği ve donanım mimarileri alanında derinlemesine analizler yapan uzman.

Tüm yazılarını gör

İlgili Haberler

Siber Güvenlik kategorisindeki diğer haberler

Son Haberler

Burak Arslan

Burak Arslan

Siber Güvenlik ve Donanım Uzmanı

Bu yazarın diğer yazıları:

📧

Teknoloji haberlerini kaçırma!

Her gün en önemli gelişmeleri e-postana gönderelim.