Eksperci ostrzegają, że atak nie wymaga żadnych dodatkowych działań – wystarczy kliknąć w załącznik.
Nowa luka w 7-Zip Specjaliści z firmy Lunbun odkryli podatność w sposobie, w jaki 7-Zip przetwarza skompresowane dane w formacie XZ.
Błąd polega na przepełnieniu bufora sterty – czyli sytuacji, w której program zapisuje więcej danych, niż może pomieścić wydzielony obszar pamięci.
Dzięki temu atakujący może wstrzyknąć własny kod i wykonać go na komputerze ofiary.