7-Zip’te kritik güvenlik açığı
7-Zip’te keşfedilen kritik güvenlik açığı, kullanıcı verilerini riske atıyor. Detaylar ve korunma yöntemleri burada.
7-Zip’te ortaya çıkan ve CVE-2026-48095 olarak izlenen açık, özel hazırlanmış arşiv dosyaları üzerinden zararlı kod çalıştırılmasına yol açabiliyor.
Açık, 7-Zip’in NTFS tabanlı disk imajı dosyalarını işleme biçiminden kaynaklanıyor. Yalnızca özel hazırlanmış bir arşiv dosyasının açılması saldırının tetiklenmesi için yeterli olabiliyor.
Sorunun temelinde heap-based buffer overflow bulunuyor. Bu durum, bellek bozulmasına ve uygulamanın beklenmedik şekilde çalışmasına neden olabiliyor.
Açık nisan ayında keşfedildi, geliştirici ekibe bildirildi ve 7-Zip 26.01 sürümüyle giderildi. Güvenlik danışmanlığının yayımlanması ve çalışan PoC kodunun paylaşılması riski artırdı.
7-Zip’in dünya genelinde yüz milyonlarca kez indirilmiş olması nedeniyle etki alanı geniş olabilir.
Yorum Yap