DAX -0,22 % 25.099,00 Pkt 18:00:00 MDAX -0,05 % 31.965,53 Pkt 18:00:00 Euro Stoxx 50 +1,14 % 6.280,94 Pkt 18:00:00 Dow Jones -0,52 % 51.947,25 Pkt 23:26:43 S&P 500 -1,16 % 7.411,98 Pkt 23:26:35 Nasdaq -2,78 % 24.975,82 Pkt 23:15:59 Nikkei -2,73 % 64.611,15 Pkt 08:45:03 Gold +0,08 % 4.070,80 USD 22:59:59 Silber +0,43 % 58,91 USD 22:59:55 Brent 0,00 % 96,78 USD 22:59:55 WTI 0,00 % 89,31 USD 22:59:59 Bitcoin +0,21 % 64.447,15 USD 07:18:55 EUR/USD -0,32 % 1,13750 USD 23:29:21 EUR/GBP 0,00 % 0,85320 GBP 06:49:20 EUR/CHF +0,06 % 0,92970 CHF 06:49:20 EUR/JPY +0,08 % 186,245 JPY 23:29:21

7-Zip: Update stopft Codeschmuggel-Lücke

Technologie

Im populären Packer 7-Zip klafft eine Sicherheitslücke, durch die Angreifer Schadcode einschleusen und ausführen könnten. Dazu reicht das Besuchen einer bösartigen Webseite oder das Öffnen einer bösartig präparierten Datei. Weiterlesen nach der Anzeige Trend Micros Zero-Day-Initiative (ZDI) hat die Schwachstelle entdeckt und gemeldet. Bei der Verarbeitung von Daten im xz-Format kann ein Heap-basierter Pufferüberlauf auftreten. Angreifer können die Lücke missbrauchen, um Schadcode im Kontext des aktuellen Prozesses auszuführen (CVE-2026-14266, CVSS 7.0, Risiko „hoch“). Der konkrete CVE-Schwachstelleneintrag ist zum Meldungszeitpunkt weder unter cve.org noch in der NVD-Datenbank des NIST öffentlich. 7-Zip: Aktualisierte Software verfügbar Die aktualisierte Fassung 7-Zip 26.02 steht für Linux, macOS und Windows (sowohl ARM64 als auch x64 und x86) zum Download bereit, bereits seit Ende Juni. Das Changelog nennt lediglich einige gefixte Bugs und Schwachstellen, auch letztere jedoch im Plural. Es könnten also noch mehr Sicherheitslücken bekannt werden, die die Aktualisierung auf Stand 26.02 ausbessert. Nutzerinnen und Nutzer sowie Admins sollten daher nicht zögern und die Aktualisierung zügig vornehmen. Neben dem manuellen Download und der Installation gibt es auch die Möglichkeit, WinGet zum Aktualisieren zu nutzen. An der Eingabeaufforderung muss dazu der Befehl winget upgrade --all aufgerufen werden. Das aktualisiert nicht nur 7-Zip, sondern auch weitere installierte Drittanbieter-Software. Der routinemäßige Aufruf dieses Befehls hilft, die Angriffsfläche auf das System zu minimieren. Zuletzt hatte 7-Zip Ende Mai eine hochriskante Sicherheitslücke mit dem Update auf Version 26.01 geschlossen. Da lag der Fehler bei der Verarbeitung komprimierter NTFS-Streams. Manipulierte Daten konnten 7-Zip zum Absturz bringen oder zur Ausführung eingeschmuggelten Schadcodes führen.

← Zurück zu News

Bereit für Ihre kostenlose E-Mail?

512 MB Speicher, modernes Webmail und ein News-Portal — kostenlos starten.

Jetzt kostenlos registrieren