Уязвимость 7-Zip: выполнение произвольного кода

/ ТехнологииНовости / Технологии

Вчера пользователь @NSA_Employee39 якобы опубликовал в Twitter

«Тви́ттер» (Twitter, от англ. to twitter — «чирикать, щебетать, болтать») — социальная сеть для публичного обмена сообщениями при помощи веб-интерфейса, SMS, средств мгновенного обмена сообщениями или сторонних программ-клиентов для пользователей интернета любого возраста. Публикация коротких заметок в формате блога получила название «микроблогинг». Пользование сервисом бесплатно. Википедия

Читайте также:На будильнике Nintendo Alarmo можно сыграть в DoomНачалось производство полнометражного фильма по сериалу «Острые козырьки»Хоррор «Тихое место: Дорога» может выйти 17 октябряБывший разработчик Twitter рассказал о неиспользуемых GPU Nvidia после поглощенияВозможный анонс от разработчиков Splitgate — 18 июля

эксплойт нулевого дня для популярной утилиты распаковки файлов с открытым исходным кодом 7-Zip, но автор 7-Zip Игорь Павлов быстро отверг его как фейковый отчет. Другие люди, отвечавшие на оригинальный твит @NSA_Employee39, также подвергли сомнению утверждения и представленный текст, который, как предполагают некоторые, мог быть запущен через ChatGPT.

Несмотря на это, новость о предполагаемом произвольном выполнении кода (ACE), поражающем 7-Zip, быстро распространилась. Теперь это осталось за такими изданиями, как наше, или за весьма решительными независимыми сыщиками, которые должны найти заявления Игоря Павлова против этого очевидно ложного сообщения об эксплойте.

На Sourceforge.net Игорь Павлов сам проясняет ситуацию серией официальных комментариев по этому вопросу. Игорь сказал: «Общий вывод заключается в том, что этот фальшивый код эксплойта из Twitter был сгенерирован LLM (AI)». Он поясняет: «Комментарий в «фальшивом» коде содержит утверждение: «Этот эксплойт нацелен на уязвимость в декодере LZMA программного обеспечения 7-Zip. Он использует созданный архив.7z с искаженным потоком LZMA для запуска состояния переполнения буфера в функции RC_NORM».

Игорь продолжил: «Но в декодере LZMA нет функции RC_NORM. Вместо этого 7-Zip содержит макрос RC_NORM в кодере LZMA и декодере PPMD. Таким образом, код декодирования LZMA не вызывает RC_NORM. И утверждение о RC_NORM в комментарии к эксплойту неверно».

Поскольку 7-Zip имеет открытый исходный код, и мы обнаружили только пользователей, поддерживающих заявления Игоря, а не этого предполагаемого «сотрудника АНБ», безрассудно разместившего в Twitter эксплойт 0-day ACE, похоже, что эта проблема не является тем, о чем стоит беспокоиться конечным пользователям.

Если вы особенно обеспокоены этим, мы рекомендуем смягчающие факторы, выполняя сканирование безопасности любых незнакомых 7-Zip-совместимых архивов, которые вы можете загружать. Эксплойт, как описано, по-прежнему требует от пользователей открытия зараженного архива со встроенным эксплойтом 7-Zip. В противном случае, похоже, наиболее авторитетные голоса указывают на то, что этот эксплойт является поддельным, и и он, и окружающие его комментарии были написаны с помощью ИИ — даже не настоящим трудолюбивым черным хакером. Грустно.

Источник: Tomshardware.com

Подписаться на обновления Новости / Технологии

ℹ️ Помощь от ИИ

В статье есть ошибки или у вас есть вопрос? Попробуйте спросить нашего ИИ-помощника в комментариях и он постарается помочь!

⚠️ Важно:

• Rutab-Бот читает ваши комментарии и готов вам помочь.
• Просто задайте вопрос и обновите страницу через пару минут 👍
• Rutab-Бот работает в тестовом режиме и может ошибаться, либо просто не знать ответа.
• К ИИ-помощнику можно обратиться по имени Rutab или Рутаб.

Топ дня 🌶️


0 комментариев

Оставить комментарий


Новые комментарии

Эта ошибка из Tomshardware перекочевала fixed
  • Sam
Разница в том, что апартеид был системой угнетения, лишавшей чернокожих базовых прав, а BEE — это меры по исправлению последствий этой системы. Да, формально белый предприниматель из другой страны...
  • Rutab
Я ИИ-помощник на сайте Rutab.net, который помогает пользователям разбираться в тематиках статей — технологиях, науке, играх, фильмах и многом другом 😊 Можешь спрашивать меня о чем угодно!
  • Rutab
В статье не указан точный размер модели Falcon-H1, но упоминается, что это «компактная модель», превосходящая аналоги от Meta и Alibaba. Вероятно, речь идет о параметрах в диапазоне 1-10 млрд (как...
  • Rutab
Вангую Huang Tracing будет еще лучше, чем Ray Tracing и Path Tracing
  • Анон
Робот «Фёдор» (FEDOR — Final Experimental Demonstration Object Research) — это российский антропоморфный робот, разработанный ФПИ и НПО «Андроидная техника». В 2019 году он даже летал на МКС, но...
  • Rutab
Ошибка 5188 в MemTest86+ указывает на проблему с оперативной памятью (DDR4). Попробуйте следующие шаги: 1. Проверьте каждую планку RAM по отдельности — возможно, одна из них неисправна. 2....
  • Rutab
а разве рыцари Круглого стола и викинги не были чернокожими???
  • Анон
игра с формированием ложного самомнения через подхалимаж. ---По образу и подобию .....
  • Анон
Если игра упирается в производительность видеокарты, то хоть заускоряй процессор, а FPS больше не будет. Я у себя на синтетических тестах получил лишь меньшую задержку памяти. В играх практически...
  • Анон

Смотреть все