Mettere in sicurezza 7-zip, falla CVE-2022-29072

Se Windows genera un errore, hai un problema di virus o vuoi discutere/segnalare l'uscita della nuova versione di un software per la piattaforma Microsoft, questa è la sezione giusta.
Regole del forum
Rispondi
next
Livello: DVD-ROM (5/15)
Livello: DVD-ROM (5/15)
Messaggi: 139
Iscritto il: lun apr 18, 2022 2:52 pm

Mettere in sicurezza 7-zip, falla CVE-2022-29072

Messaggio da next »

Salve,
dato che credo siano i molti anche qui ad utilizzare 7-zip, segnalo che è stata scoperta una falla zero-day denominata CVE-2022-29072 che sfrutta la guida in linea del programma per un attacco di privilege escalation.
Non dovrebbe essere particolarmente grave, dato che sembra sfruttabile solo localmente. In ogni caso ci si mette al sicuro eliminando il file 7-zip.chm nella cartella di installazione di 7-zip (saranno necessari i diritti amministrativi). Unico inconveniente è che non si potrà richiamare il file di aiuto.

Fonte -> https://nvd.nist.gov/vuln/detail/CVE-2022-29072

:ciao
System
System
Bot ufficiale TurboLab.it
Bot
Messaggi:
Iscritto il: sab dic 31, 2016 6:19 pm
Contatta: Contatta

Re: Mettere in sicurezza 7-zip, falla CVE-2022-29072

Messaggio da System » mar apr 19, 2022 5:34 pm


Avatar utente
CUB3
Moderatore
Moderatore
Messaggi: 3969
Iscritto il: lun gen 26, 2015 10:13 am

Re: Mettere in sicurezza 7-zip, falla CVE-2022-29072

Messaggio da CUB3 »

La vulnerabilità non è ancora stata verificata e potrebbe essere un problema di Windows piuttosto che di 7-zip.
Dato la modalità per sfruttare questa vulnerabilità (vedi video sotto), per il momento, si può stare abbastanza tranquilli.
"Let me tell you a secret: when you hear that the machine is “smart”, what it actually means is that it’s exploitable." Mikko Hypponen
System
System
Bot ufficiale TurboLab.it
Bot
Messaggi:
Iscritto il: sab dic 31, 2016 6:19 pm
Contatta: Contatta

Re: Re: Mettere in sicurezza 7-zip, falla CVE-2022-29072

Messaggio da System » mar apr 19, 2022 10:10 pm


Rispondi
  • Argomenti simili
    Risposte
    Visite
    Ultimo messaggio