Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Χάκερ που εκμεταλλεύονται ενεργά την ευπάθεια 7-Zip RCE στη φύση

    19 Νοεμβρίου 2025

    N-one Npad Mini: ένα «θαυματουργό» tablet για παιδιά και όχι μόνο, μόνο 59€!!

    19 Νοεμβρίου 2025

    The Safety Net Is Snapping: Οι δορυφόροι αποκαλύπτουν την επιταχυνόμενη αποσύνθεση του “Doomsday Glacier”

    19 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Χάκερ που εκμεταλλεύονται ενεργά την ευπάθεια 7-Zip RCE στη φύση
    Security

    Χάκερ που εκμεταλλεύονται ενεργά την ευπάθεια 7-Zip RCE στη φύση

    Marizas DimitrisBy Marizas Dimitris19 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια4 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Οι χάκερ έχουν αρχίσει να εκμεταλλεύονται ενεργά μια ευπάθεια κρίσιμης απομακρυσμένης εκτέλεσης κώδικα (RCE) στο δημοφιλές πρόγραμμα αρχειοθέτησης αρχείων 7-Zip, θέτοντας εκατομμύρια χρήστες σε κίνδυνο μόλυνσης από κακόβουλο λογισμικό και παραβίασης του συστήματος.

    Το ελάττωμα, που εντοπίζεται ως CVE-2025-11001, προέρχεται από ακατάλληλο χειρισμό συμβολικών συνδέσμων σε αρχεία ZIP, επιτρέποντας στους εισβολείς να διασχίζουν καταλόγους και να εκτελούν αυθαίρετο κώδικα σε ευάλωτα συστήματα.

    Αποκαλύφθηκε για πρώτη φορά τον Οκτώβριο του 2025, αυτή η ευπάθεια έχει βαθμολογία CVSS v3 7,0, υπογραμμίζοντας την υψηλή σοβαρότητά της λόγω της πιθανότητας ευρείας εκμετάλλευσης χωρίς να απαιτούνται αυξημένα προνόμια.​

    Εκμετάλλευση ευπάθειας RCE 7-Zip

    Το CVE-2025-11001 προκύπτει κατά την ανάλυση αρχείων ZIP που περιέχουν δημιουργημένους συμβολικούς συνδέσμους, οι οποίοι ξεγελούν το 7-Zip για να γράψει αρχεία εκτός του προβλεπόμενου καταλόγου εξαγωγής.

    Αυτή η διέλευση καταλόγου μπορεί να επιτρέψει στους εισβολείς να αντικαταστήσουν κρίσιμα αρχεία συστήματος ή να εισάγουν κακόβουλα ωφέλιμα φορτία, οδηγώντας σε πλήρη εκτέλεση κώδικα στο πλαίσιο του λογαριασμού χρήστη ή υπηρεσίας που εκτελεί την εφαρμογή.

    Οι ερευνητές ασφαλείας στο Zero Day Initiative (ZDI) της Trend Micro εξέθεσαν πώς ένας εισβολέας θα μπορούσε να το αξιοποιήσει για να ξεφύγει από περιβάλλοντα με περιβάλλον άμμου, καθιστώντας το ιδιαίτερα επικίνδυνο για την αυτοματοποιημένη επεξεργασία αρχείων σε εταιρικές ρυθμίσεις.​

    Η ευπάθεια ανακαλύφθηκε από τη Ryota Shiga της GMO Flatt Security Inc., σε συνεργασία με το εργαλείο AppSec Auditor που λειτουργεί με AI και αναφέρθηκε αμέσως στους προγραμματιστές του 7-Zip.

    Έκτοτε κυκλοφόρησε δημόσια μια εκμετάλλευση απόδειξης της ιδέας (PoC), που δείχνει πώς ένα κακόβουλο αρχείο ZIP μπορεί να κάνει κατάχρηση του χειρισμού συμβολικών συνδέσμων για να διευκολύνει την αυθαίρετη εγγραφή αρχείων και, σε ορισμένα σενάρια, να κατευθύνει το RCE.

    Αυτό το PoC έχει μειώσει το φράγμα για τους παράγοντες απειλών, επιταχύνοντας τις πραγματικές επιθέσεις που παρατηρούνται στη φύση. Συγκεκριμένα, η εκμετάλλευση απαιτεί ελάχιστη αλληλεπίδραση με τον χρήστη. Αρκεί απλώς να ανοίξετε ή να εξάγετε ένα αρχείο παγιδευμένο με εκρηκτικά, ένα κοινό διάνυσμα στις καμπάνιες ηλεκτρονικού ψαρέματος και τις λήψεις με κίνηση.​

    Αυτό το ζήτημα δεν είναι μεμονωμένο. Η έκδοση 25.00 7-Zip, η οποία κυκλοφόρησε τον Ιούλιο του 2025, επιδιορθώνει επίσης ένα σχετικό ελάττωμα, το CVE-2025-11002, το οποίο μοιράζεται την ίδια βασική αιτία κακής διαχείρισης συμβολικού συνδέσμου και φέρει την ίδια βαθμολογία CVSS 7,0.

    Και οι δύο ευπάθειες εισήχθησαν στην έκδοση 21.02, επηρεάζοντας όλες τις προηγούμενες εκδόσεις του εργαλείου ανοιχτού κώδικα που χρησιμοποιείται από περισσότερους από 100 εκατομμύρια χρήστες Windows παγκοσμίως για εργασίες συμπίεσης. Οι πρώτοι δείκτες υποδηλώνουν ότι οι εισβολείς στοχεύουν μη επιδιορθωμένα συστήματα σε τομείς όπως η υγειονομική περίθαλψη και τα οικονομικά, όπου ο χειρισμός αρχείων είναι ρουτίνα.​

    Το NHS England Digital του Ηνωμένου Βασιλείου εξέδωσε ένα επείγουσα συμβουλευτική στις 18 Νοεμβρίου 2025, επιβεβαιώνοντας την ενεργή εκμετάλλευση του CVE-2025-11001, προτρέποντας άμεσες ενημερώσεις για τον μετριασμό των κινδύνων.

    Οι φορείς απειλών θα μπορούσαν να χρησιμοποιήσουν αυτό το RCE για να αναπτύξουν ransomware, να κλέψουν ευαίσθητα δεδομένα ή να δημιουργήσουν μόνιμες κερκόπορτες, ενισχύοντας τον κίνδυνο σε επιθέσεις στην αλυσίδα εφοδιασμού όπου τα παραβιασμένα αρχεία εξαπλώνονται μέσω email ή κοινόχρηστων δίσκων.

    Οι οργανισμοί που βασίζονται στο 7-Zip για λειτουργίες μαζικών αρχείων αντιμετωπίζουν αυξημένες απειλές, καθώς οι αυτοματοποιημένες εξαγωγές θα μπορούσαν να διαδώσουν σιωπηλά κακόβουλο λογισμικό στα δίκτυα.​

    Για την αντιμετώπιση αυτής της απειλής, οι χρήστες και οι οργανισμοί πρέπει να ενημερώσουν το 7-Zip στην έκδοση 25.00 ή μεταγενέστερη, που διατίθεται από τον επίσημο ιστότοπο, ο οποίος επιβάλλει αυστηρότερη κανονικοποίηση διαδρομής για τον αποκλεισμό προσπαθειών διέλευσης.

    Το έμπλαστρο εμποδίζει τους συμβολικούς συνδέσμους να ξεφύγουν από τα όρια εξαγωγής, εξουδετερώνοντας τόσο το CVE-2025-11001 όσο και το CVE-2025-11002. Οι πλατφόρμες που επηρεάζονται περιλαμβάνουν όλες τις εκδόσεις των Windows που εκτελούνται με 7-Zip πριν από τις 25:00, χωρίς να έχουν αναφερθεί ακόμη επιπτώσεις στις θύρες Linux ή macOS.​



    VIA: cybersecuritynews.com

    Related Posts


    Η ευπάθεια W3 Total Cache Command Injection εκθέτει 1 εκατομμύριο ιστότοπους WordPress σε επιθέσεις RCE
    Security

    Χάκερ που χρησιμοποιούν Leverage Tuoni C2 Framework Tool για να παραδίδουν μυστικά ωφέλιμα φορτία στη μνήμη
    Security

    Χάκερ που εκμεταλλεύονται την ευπάθεια του XWiki στη φύση για να προσλάβουν τους διακομιστές για το Botnet
    Security
    macOS Ransomware RCE Windows ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο Τρωτό
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleN-one Npad Mini: ένα «θαυματουργό» tablet για παιδιά και όχι μόνο, μόνο 59€!!
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Technology

    Το Poly που υποστηρίζεται από το YC επανακυκλοφορεί ως χώρος αποθήκευσης αρχείων που φιλοξενείται στο cloud με αναζήτηση τεχνητής νοημοσύνης

    19 Νοεμβρίου 2025
    Security

    Η μαζική λειτουργία hacking WrtHug θέτει σε κίνδυνο χιλιάδες δρομολογητές ASUS παγκοσμίως

    19 Νοεμβρίου 2025
    Technology

    Blackview AceBook 12: «άσσος» στο μανίκι, με 16GB/512GB, Windows 11 Pro και σαρωτή δακτυλικών αποτυπωμάτων στα 345€!

    19 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Security

    Χάκερ που εκμεταλλεύονται ενεργά την ευπάθεια 7-Zip RCE στη φύση

    Marizas Dimitris19 Νοεμβρίου 2025
    Technology

    N-one Npad Mini: ένα «θαυματουργό» tablet για παιδιά και όχι μόνο, μόνο 59€!!

    Marizas Dimitris19 Νοεμβρίου 2025
    Health

    The Safety Net Is Snapping: Οι δορυφόροι αποκαλύπτουν την επιταχυνόμενη αποσύνθεση του “Doomsday Glacier”

    Marizas Dimitris19 Νοεμβρίου 2025
    Most Popular

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Χάκερ που εκμεταλλεύονται ενεργά την ευπάθεια 7-Zip RCE στη φύση

    19 Νοεμβρίου 2025

    N-one Npad Mini: ένα «θαυματουργό» tablet για παιδιά και όχι μόνο, μόνο 59€!!

    19 Νοεμβρίου 2025

    The Safety Net Is Snapping: Οι δορυφόροι αποκαλύπτουν την επιταχυνόμενη αποσύνθεση του “Doomsday Glacier”

    19 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.