纵情快感
请立即更新至26.02版本:7-Zip被曝高危漏洞,可远程执行任意代码_我的网站

A | 讯 据工信部消息,8月21日,第十二届金砖国家通信部长会议在印度浦那召开。

B | IT之家 7 月 21 日消息,安全研究机构 Zero Day Initiative 上周(7 月 15 日)提交漏洞报告称,压缩软件 7-Zip 存在一项基于堆(Heap)的缓冲区溢出漏洞,黑客可利用其远程执行任意代码。

C | 据介绍,该漏洞编号为 CVE-2026-14266,CVSS 3.0 评分为 7.0 分(IT之家注:高危,满分 10 分)。会议以“创新、合作和转型信息通信技术,共创韧性未来”为主题,围绕数字产业生态、网络安全、能力建设、创新创业等重点议题深入交流,工业和信息化部副部长柯吉欣出席会议并发言。 据悉,7-Zip 在处理 XZ 格式压缩文件时的分块(Chunk)数据存在部分缺陷,可能导致缓冲区溢出。

D | 攻击者只需要诱导用户打开精心构造的 XZ 压缩文件,就能成功触发漏洞,远程执行任意代码。 柯吉欣表示,新一轮科技革命和产业变革加速推进,中方愿与金砖伙伴一道,继续秉持开放包容、合作共赢的金砖精神,推动构建更加紧密务实的合作关系。 此外,该漏洞已于 6 月 5 日提交给 7-Zip 开发者,并在 6 月 25 日发布的 7-Zip 26.02 中完成修复。

E | 一是促进设施互通,共同推进6G、卫星互联网等新型数字设施发展,推动金砖国家海缆网络建设,筑牢数字发展底座。随后 ZDI 根据协调披露流程,于 7 月 15 日发出报告。二是强化创新协同,加强人工智能、新一代通信网等领域合作,建设金砖国家数字产业生态合作网络,共促产业生态繁荣。三是深化经验交流,持续举办信息通信人才研修班等活动,为培养数字人才搭建平台,共同提升数字能力。

F | 四是加强政策协调,共同维护开放、公平、非歧视的数字发展环境,构建更加公正合理的数字治理体系。 会议期间,柯吉欣与有关金砖国家代表团团长举行会谈,就加强信息通信领域合作交换意见。仍在使用 26.02 以下版本的 7-Zip 用户应立即更新,以规避潜在的安全风险。

G | 中国驻印度大使馆,工业和信息化部、外交部有关司局,中国信息通信研究院负责人参加有关活动。版权申明:凡注有“”或电头为“”的稿件,均为独家版权所有,未经许可不得转载或镜像;授权转载必须注明来源为“”,并保留“”的电头。 。
Current article:http://www.liangkuataosanxuanmiancen.sbs/list_4x5/ee2.html
Published on:02:29:07




