Популярният open-source архиватор 7-Zip се оказа в центъра на вниманието заради уязвимост с CVE рейтинг 8,8, открита в процедурата по отваряне на архиви. Ако потребителят просто отвори специално създаден злонамерен архив (.7z, .zip, .rar и др.) на компютър с поне 16GB RAM памет, злонамерен потребител ще може да изпълни злонамерен код. За заразяване не е необходимо да разархивиране – достатъчно е просто да се отвори. Препоръчва се незабавна актуализация на програмата до последната версия 26.01, пусната в края на април – всички предишни версии са уязвими.
Ситуацията е особено критична поради широкото разпространение на 7-Zip. Повечето хора знаят само за графичната програма за Windows, но уязвими са всички варианти на командния ред на различни операционни системи. 7-Zip няма вградени механизми за актуализация, затова потребителите трябва да актуализират ръчно или чрез системи за управление на пакети. Уязвимостта на самата програмата за Windows е доста сериозна, но към това се добавят милиони скриптове на командния ред, които са косвено уязвими, включително работните процеси на CI/CD.
Ситуацията се влошава от факта, че много дистрибуции на Linux се доставят с отдавна остарели версии на инструмента „p7zip“. Всеки сървър, който автоматично показва съдържанието на архивите, почти със сигурност е уязвим. Sourceforge съобщава за 400 милиона изтегляния на 7-Zip, а Chocolatey – за 24,5 милиона. Като се има предвид огромният брой сървъри и виртуални машини под Linux, може да става дума за стотици милиони уязвими устройства.
Но това не е всичко. Отвореният характер на 7-Zip означава, че нейните базови библиотеки са включени в множество софтуерни продукти на трети страни. Потенциални цели за атаки могат да бъдат антивирусни скенери, инструменти за архивиране и автоматизация, софтуер за анализ на логове, системи за автоматичен анализ на зловреден софтуер и дори много файлови мениджъри.
На практика споменатият софтуер не изисква намеса от страна на потребителя за обработката на заразения архив, а ситуацията се влошава от факта, че значителна част от него работи с повишени права. Като се има предвид всичко това, може да се предположи, че почти всеки компютър и сървър съдържа уязвим бинарен файл или код на 7-Zip, който е изложен на атака от типа „drive-by“.
Самата уязвимост е доста сложна за описание, но е свързана с част от кода, която 7-Zip използва за отваряне на NTFS образи на дискове. Отварянето на образи на дискове .ntfs и .img отдавна е функция на 7-Zip и в кода има грешка, която позволява на атакуващия да предостави неверни стойности за буфера. Това може да доведе до това, че буферът ще стане по-голям от предвиденото и ще съдържа злонамерен код за изпълнение. Ако си мислите: „Аз не използвам тези типове файлове“, то 7-Zip не използва разширението на файла, за да определи неговия тип – той разчита на първите няколко байта от файла, така че поставянето на злонамерен NTFS образ вътре в .7z, .rar, .zip (и други) ще работи отлично.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!