CISA 将 7-Zip 漏洞列入被利用漏洞目录
据Cybersecuritynews消息,CISA 把 7-Zip 关键漏洞 CVE-2025-0411,列入已知被利用漏洞目录。该漏洞在野外被频繁利用,主要针对乌克兰组织。 这是个 “网络标记绕过” 漏洞,7-Zip 24.09 版本前,在处理双层压缩文件时,会让 Windows 的 MoTW 安全检查失效,攻击者借此绕过关键安全措施。2024 年 9 月 25 日,在针对乌克兰的 SmokeLoader 恶意软件活动中,该漏洞首次被发现。攻击者通过钓鱼邮件,分发伪装成合法文档的恶意 7-Zip 压缩包,实现系统控制,用于网络间谍活动。
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
2023新耀东方上安会盛大召开 “...2023-07-05
-
3360发布《2021年上半年全球高级...2021-10-19
-
42022字节跳动“安全范儿”高校挑...2022-08-09
-
52025年医疗行业网络安全新威胁与...1周前
-
6中小企业必读:抵御毁灭性DDoS攻...5天前
-
7第八届MOSEC移动安全技术峰会2022-08-25
-
8极客少年云顶对弈 第二届极客少...2022-08-30
-
9AI重构网络安全防线:RSA 2025...2025-05-14
-
10破局与融合:破解开发与供应链安...5天前