زمان آن رسیده که نرم‌افزار 7-Zip را آپدیت کنیم

06 بهمن 1403 زمان آن رسیده که نرم‌افزار  7-Zip را آپدیت کنیم

روابط عمومی شرکت ایدکو (توزیع‌کننده‌ی محصولات کسپرسکی در ایران)؛ یک آسیب‌پذیری CVE-2025-0411 در نرم‌افزار محبوبِ آرشیوکننده‌ی فایل زیپ به نام 7-Zip کشف شده است که به مهاجمین اجازه می‌دهد تا مکانیزم محافظتی به نام Mark-of-the-Web را دور بزنند. CVE-2025-0411 امتیاز 7.0 را در رتبه‌بندی CVSS دریافت کرده است. این آسیب‌پذیری به سرعت رفع شد اما از آنجایی که این برنامه مکانیزم آپدیت خودکار ندارد، برخی کاربران ممکن است هنوز نسخه آسیب‌پذیر را داشته باشند. برای همین است که توصیه می‌کنیم فوراً این آرشیوکننده را آپدیت کنید.
مکانیزم Mark-of-the-Web چیست؟
مکانیزم MOTW شامل قرار دادن علامت خاص روی فایل‌هایی می‌شود که از اینترنت بدست آمدند. اگر چنین علامتی وجود داشته باشد، سیستم عامل ویندوز چنین فایلی را بالقوه خطرناک تلقی می‌کند. اگر فایل قابل اجرا باشد، کاربر هشداری می‌بیند مبنی بر اینکه اگر آن را اجرا کند متوجه آسیب خواهد بود. همچنین برخی برنامه‌ها کارایی فایلی را که چنین علامتی دارد محدود می‌کنند (برای مثال اپ‌های مایکروسافت آفیس اجرای ماکروها را در آن‌ها بلاک کردند). وقتی آرشیوی از اینترنت دانلود می‌شود، و وقتی آن‌پک می‌گردد، همه فایل‌ها باید این Mark-of-the-Web یا علامت وبی را به ارث ببرند. مهاجمین بارها شده تلاش داشتند از شر این مکانیزم خلاص شوند تا راحت کاربران را فریب دهند. مشخصاً چند سال پیش در مورد گروه apt به نام BlueNoroff نوشتیم که متودهایی را برای دور زدن این مکانیزم اتخاذ کرده بود. طبق دسته‌بندی ماتریس MITRE ATT&CK، دور زدن مکانیزم MOTW به زیرتکنیک T1553.005: کنترل‌های اعتمادبرانداز: دور زدن علامت وبی تعلق دارد.
آسیب‌پذیری CVE-2025-0411 چیست و چرا خطرناک است؟
CVE-2025-0411 به مهاجمین جازه می‌دهد تا آرشیو را طوری بسازند که وقتی 7-Zip آن را آن‌پک می‌کند، فایل‌ها علامت MOTW را به ارث نبرند. در نتیجه، مهاجم می‌تواند آسیب‌پذیری را اکسپلویت کند تا کد مخرب با مزیت‌های کاربر لانچ شود. البته که چنین آسیب‌پذیری‌ای نه تنهایی به خودی خود خطرناک است که به عنوان بخشی از یک حمله پیچیده نیز می‌تواند تهدید جدی محسوب شود. افزون بر این، برای اکسپلویتش، کاربر باید به طور دستی فایل مخرب را لانچ کرده باشد. با این وجود، همانطور که بالاتر اشاره کردیم، مهاجمین اغلب سعی دارد این علامت را از بین ببرند پس نشان دادن مسیر اضافی برای رسیدن به این امر کار بسی اشتباه است! محققین نوامبر سال گذشته CVE-2025-0411 را کشف کردند و فوراً آن را به نویسنده 7-Zip گزارش دادند. برای همین است که نسخه 24.09 منتشرشده در 29 نوامبر دیگر آسیب‌پذیر نیست.
چطور ایمن بمانیم؟
اول از همه، شما باید 7-Zip را به نسخه 24.09 یا جدیدتر به روز کنید. اگر این بایگانی فایل در سازمان شما استفاده می‌شود، توصیه می‌کنیم آن را به‌طور مرکزی به‌روزرسانی کنید (در صورت وجود ابزارهای مناسب)، یا حداقل اطلاع دهید که نیاز به به‌روزرسانی فوری دارد. محصولات کسپرسکی برای کاربران خانگی می‌توانند تعدادی از محصولات نرم افزاری پرکاربرد (از جمله 7-Zip ) را بررسی کرده و به طور خودکار آنها را به روز کنند. علاوه بر این، به همه کاربران اینترنت توصیه می‌کنیم که فایل‌های دریافتی از اینترنت را با احتیاط فوق‌العاده مدیریت و بدون راهکار امنیتی مطمئن، آن‌ها را روی رایانه‌ها باز نکنند.

کسپرسکی آنلاین (ایدکو)

کسپرسکی اسم یکی از بزرگترین شرکتهای امنیتی و سازنده آنتی ویروس است که برخی از کاربران اشتباهاً این شرکت و محصولات آنتی ویروس آن را با عناوینی نظیر کسپرسکای،کاسپرسکی، کسپراسکای، کسپراسکای، و یا کاسپراسکای نیز می‌شناسد. همچنین لازم به ذکر است مدیرعامل این شرکت نیز یوجین کسپرسکی نام دارد.

 

محصولات مرتبط

  • Kaspersky Internet Security for Android

    امنیت پیشرفته‌ای که همیشه همراه شماست بخش مهمی از زندگی اکثر ما اکنون روی گوشی‌ها و تبلت‌هاست- پس به امنیت موبایلی نیاز دارید که شما را همیشه امن نگه ...

    10,070,400 ریال
    خرید
  • Kaspersky Cloud Password Manager

    Kaspersky Cloud Password Manager ابزار مدیریت کلمه عبور ابری کسپرسکی (KCPM) ضمن ذخیره ایمن تمامی کلمات عبور مورد استفاده شما برای وبسایت‌ها، اپلیکیشن‌ها، و شبکه‌های اجتماعی آنها را در تمامی ...

    15,110,400 ریال
    خرید
  • Kaspersky Safe Kids

    اپلیکیشن همه‌کاره برای فرزندپروریِ دیجیتال و سلامت خانواده نرم افزار امنیت کودکان کسپرسکی، نظارت‌های والدین را آسان می‌کند. ردیابی مکان و عادات دستگاه، محدودسازی محتوا، متعادل‌سازی ...

    7,555,200 ریال15,110,400 ریال
    خرید
  • Kaspersky Security Cloud Personal

    تمام اپ‌های امنیتیِ ما در دستانتان. به کل خانواده‌ی اپ‌های ما برای دسکتاپ و موبایل دسترسی پیدا کنید. از آنتی‌ویروس گرفته تا ابزارهای حریم خصوصی و اجرایی، هر کدام را به میل ...

    100,790,400 ریال
    خرید
  • Kaspersky Standard

    سیستم امنیتی بهبودیافته به همراه تقویت‌کننده عمکرد دستگاه طرح امنیتی استاندارد ما، نه تنها سیستم امنیتی قدرتمندی را برای انواع ویروس‌ها، بدفزارها و باج‌افزارها ارائه می‌دهد ...

    14,256,000 ریال28,512,000 ریال
    خرید
  • Kaspersky Plus

    امنیت. کارایی. حریم خصوصی. همه در یک برنامه با کاربری آسان کسپرسکی پلاس با ارائه امنیت سایبری نسل بعد، شما در برابر ویروس‌ها، باج‌افزارها و بدافزارهای جدید محافظت کند - بدون ...

    20,443,200 ریال40,886,400 ریال
    خرید
  • Kaspersky Premium

    حفاظت کامل از دستگاه ها، حریم خصوصی و هویت شما با محصول Kaspersky Premium تمام نیازهای امنیتی خود و خانواده‌تان را پوشش دهید. حفاظت پیشرفته ...

    21,868,800 ریال43,737,600 ریال
    خرید
  • Kaspersky Small Office Security

    محافظت در حین کار Kaspersky Small Office Security به طور خاص برای سازمان‌هایی طراحی شده است که 5 تا 50 دستگاه کامپیوتر در خود جای داده‌اند. نصب آن بسیار آسان است؛ مدیریت آن ...

    90,715,200 ریال181,430,400 ریال
    خرید
  • Kaspersky Small Office Security

    امنیت ادارات کوچک

    290,294,400 ریال
    خرید
  • Kaspersky Small Office Security

    امنیت ادارات کوچک

    108,859,200 ریال217,718,400 ریال
    خرید
  • Kaspersky Small Office Security

    348,758,400 ریال
    خرید
  • Kaspersky Small Office Security

    127,003,200 ریال254,006,400 ریال
    خرید
  • Kaspersky Small Office Security

    406,214,400 ریال
    خرید
  • Kaspersky Small Office Security

    145,147,200 ریال290,294,400 ریال
    خرید
  • Kaspersky Small Office Security

    464,678,400 ریال
    خرید
  • Kaspersky Small Office Security

    163,291,200 ریال326,582,400 ریال
    خرید
  • Kaspersky Small Office Security

    522,134,400 ریال
    خرید
  • Kaspersky Small Office Security

    166,315,200 ریال332,630,400 ریال
    خرید
  • Kaspersky Small Office Security

    532,214,400 ریال
    خرید
  • Kaspersky Small Office Security

    234,355,200 ریال468,710,400 ریال
    خرید
  • Kaspersky Small Office Security

    749,942,400 ریال
    خرید
  • Kaspersky Small Office Security

    302,395,200 ریال604,790,400 ریال
    خرید
  • Kaspersky Small Office Security

    967,670,400 ریال
    خرید
  • Kaspersky Small Office Security

    365,395,200 ریال730,790,400 ریال
    خرید
  • Kaspersky Small Office Security

    1,169,270,400 ریال
    خرید
  • Kaspersky Small Office Security

    692,995,200 ریال1,385,990,400 ریال
    خرید
  • Kaspersky Small Office Security

    2,217,590,400 ریال
    خرید

نظر خودتان را ارسال کنید


کاربر گرامی چنانچه تمایل دارید، نقد یا نظر شما به نام خودتان در سایت ثبت شود، لطفاً وارد سایت شوید.
*نظر
کلیه حقوق مادی و معنوی این سایت محفوظ و متعلق به شرکت گسترش خدمات تجارت الکترونیک ایرانیان است و هر گونه کپی برداری از آن پیگرد قانونی دارد