Das unter Windows kostenlose Archviprogramm 7-Zip enthält in älteren Versionen eine Sicherheitslücke. Diese Informationen sind erst vor kurzem veröffentlicht worden, sodass dies ein nachträglicher Hinweis auf ein umgehendes Update auf die neuste Version von 7-Zip ist.

Die Sicherheitslücke ermöglicht es, durch Umgehen der Mark-of-the-Web-Markierung (MotW), Angreifern das Einschleusen und Ausführen von Schadcode.

 

Weitere Informationen finden Sie unter: https://www.zerodayinitiative.com/advisories/ZDI-25-045/. Das Risiko wird als hoch eingestuft und ist ebenso unter CVE-2025-0411 notiert.

 

Gemeldet wurde die Lücke bereits im Oktober 2024, die Informationen dazu sind jedoch jetzt erst veröffentlicht worden. Wer 7-Zip nutzt, sollte auf der Webseite unter: https://www.7-zip.org/ die neuste Version herunterladen und installieren. 

Die aktuelle Version 24.09 ist vom November und schließt diese Lücke. Ein automatisches Update wird von 7-zip nicht bereit gestellt.

 

Sie benötigen Unterstützung? Purwin-IT hat mehr als 20 Jahre Erfahrung im Support - wir helfen.