Cookie Consent by Privacy Policies website
Dringendes Update erforderlich: Kritische Sicherheitslücken in 7-Zip entdeckt

Dringendes Update erforderlich: Kritische Sicherheitslücken in 7-Zip entdeckt

Die beliebte Archivierungssoftware 7-Zip hat in neueren Versionen schwerwiegende Sicherheitslücken geschlossen. Da die Software keinen integrierten automatischen Update-Mechanismus bietet, ist es wichtig, manuell tätig zu werden, um sich vor potenziellen Angriffen zu schützen.

Durch die Veröffentlichung aktualisierter Installationspakete hat das Entwicklerteam von 7-Zip zwei Sicherheitslücken behoben, die es Angreifern ermöglichten, Schadcode in manipulierten Dateien einzuschleusen. Diese Sicherheitslücken ermöglichten das Ausnutzen von Opfern, indem sie speziell präparierte Dateien öffneten. Daher wird dringend empfohlen, dass alle Nutzerinnen und Nutzer die verfügbaren Updates so schnell wie möglich installieren.

Die betroffenen Sicherheitslücken wurden bereits mit Version 23.00 von 7-Zip geschlossen, die Ende Mai veröffentlicht wurde. Die aktuellste Version, 23.01, wurde im Juni veröffentlicht und steht auf der offiziellen Download-Seite von 7-Zip zum Herunterladen bereit.
7-Zip: Kritische Sicherheitslücken geschlossen

Die Sicherheitslücken wurden von der Zero-Day-Initiative entdeckt und gemeldet. Einer der Schwachstellen betraf den SquashFS-Dateiabbild-Parser, der außerhalb der zugewiesenen Speicherbereiche schreiben konnte, da die übergebenen Daten nicht ausreichend überprüft wurden. Angreifer hätten diese Lücke ausnutzen können, indem sie Opfer dazu verleiteten, manipulierte Dateien zu öffnen (CVE-2023-40481, CVSS 7.8, hohes Risiko).

Eine weitere Lücke trat auf, wenn 7-Zip-Archive verarbeitet wurden. Hier konnte ein Integer-Unterlauf auftreten, da der Code nicht ausreichend geprüft und gefiltert hat, welche Werte aus den Archiven genutzt wurden. Auch diese Schwachstelle hätte durch präparierte Archive ausgenutzt werden können (CVE-2023-31102, CVSS 7.8, hohes Risiko).

Obwohl das Changelog für Version 23.00 von 7-Zip die Schließung dieser Sicherheitslücken nicht explizit erwähnt, empfehlen die Entwickler dennoch dringend, auf die neueste Version, 23.01, zu aktualisieren.
Manuelle Aktualisierung erforderlich

7-Zip bietet keinen automatischen Update-Mechanismus, weder für manuelle noch für automatische Updates. Daher müssen Anwenderinnen und Anwender das Installationspaket selbst von der offiziellen Website herunterladen und ausführen, um ihre Software auf den neuesten, sicheren Stand zu bringen. Linux-Nutzerinnen und -Nutzer können hingegen auf die Software-Verwaltung ihrer Distribution zurückgreifen, um nach verfügbaren Updates zu suchen und diese zu installieren.

In jüngster Zeit wurden auch Sicherheitslücken in anderen Archivierungsprogrammen wie WinRAR entdeckt, die es Angreifern ermöglichen würden, Schadcode über manipulierte Dateien einzuschleusen. Dies verdeutlicht die Notwendigkeit, Software regelmäßig zu aktualisieren, um Sicherheitsrisiken zu minimieren.

About us

Seit 2012 sind wir Ihr Experte für vielfältige IT-Dienstleistungen.

Entlasten Sie sich von IT-Herausforderungen und konzentrieren Sie sich auf Ihr Kerngeschäft, während wir uns um Ihre technologischen Bedürfnisse kümmern! Unser umfassendes Leistungsspektrum deckt die Betreuung Ihres Firmennetzwerks sowie sämtlicher Hard- und Software ab. Wir agieren als zuverlässige Schnittstelle zwischen Ihrem Unternehmen und externen Dienstleistern.

Stumptner IT steht Ihnen als kompetenter Partner zur Seite, wenn es um IT-Services jeglicher Art geht:

  • Drucker Service: Wir halten Ihre Druckerlandschaft effizient am Laufen.
  • IT Outsourcing: Vertrauen Sie auf unser Fachwissen für reibungslose Abläufe.
  • IT-Projektmanagement: Wir realisieren Ihre IT-Projekte zielorientiert und erfolgreich.
  • Server- und Netzwerkadministration für Unternehmen: Sichere und leistungsfähige IT-Infrastruktur.
  • Hardware Reparaturen an PCs & Notebooks: Schnelle Hilfe bei technischen Problemen.
  • Datenrettung: Wiederherstellung wertvoller Daten von verschiedenen Medien.
  • Individualsoftwarelösungen und IT-Spezialanforderungen in Unternehmen: Maßgeschneiderte Lösungen für Ihren Erfolg.
  • IT-Sachverständiger: Kompetente Gutachten und Beratung.
  • Telefonanlagen Service: Effiziente Kommunikationslösungen für Ihr Unternehmen.
  • Webdesign: Ansprechende Webpräsenzen für Ihren digitalen Auftritt.
  • Freelancing: Flexible Unterstützung durch unsere Experten.
  • 24/7 IT Support für Unternehmen: Rund-um-die-Uhr-Unterstützung, wenn Sie sie benötigen.

Und vieles mehr...

Kontaktieren Sie uns noch heute, unverbindlich und kostenfrei, um uns Ihr Anliegen mitzuteilen. Wir freuen uns darauf, Sie umfassend zu beraten und Ihnen maßgeschneiderte Lösungen für Ihre IT-Anforderungen zu präsentieren. Stumptner IT - Ihr Partner für erstklassige IT-Dienstleistungen!

 

 


 

IT-Service Gesucht ?