Jos käytät 7-zip-pakkausohjelmaa, kannattaa se päivittää välittömästi

04.05.2018 10:17 | Muropaketin toimitus

Suositusta  tiedostonpakkaukseen ja arkistointiin käytettävästä ilmaisohjelmasta 7-zip:istä on löytynyt vakava haavoittuvuus, joka on paikattu uusimmassa päivityksessä.

Tietoturva-aukon havaitsi Iandave.io-blogin kirjoittaja. Hän ilmoitti asiasta ohjelmiston kehittäjille maaliskuussa, ja riski on nyt korjattu. Tietoturva-aukon hyväksikäyttöön vaaditaan ainoastaan käyttötarkoitukseen muokattu rar-tiedosto.

Tietoturvapäivityksen lisäksi uusin ohjelmistoversio lisää 7-Zip:iin ALSR-ominaisuuden, joka satunnaistaa sovelluksen muistiin lataamien dll-kirjastojen sijainnit. Tietoturvapäivitykset sisältävä versio 7-Zip:istä on numeroltaan 18.05.