
A | IT之家 7 月 21 日消息,安全研究机构 Zero Day Initiative 上周(7 月 15 日)提交漏洞报告称,压缩软件 7-Zip 存在一项基于堆(Heap)的缓冲区溢出漏洞,黑客可利用其远程执行任意代码。

B | 据悉,7-Zip 在处理 XZ 格式压缩文件时的分块(Chunk)数据存在部分缺陷,可能导致缓冲区溢出。
3.48小时内接种过新冠疫苗的人员以及48小时内参加过新冠疫苗接种的工作人员不进行核酸采样检测,须向社区(村)工作人员说明情况,提供证明并做好登记,满48小时后及时进行核酸检测。三、采样地点各镇(街道)在社区(村)设立固定采样点,居民携带“核酸检测预登记码”,按照社区安排分时段有序采样;外来人员等就近参加采样。攻击者只需要诱导用户打开精心构造的 XZ 压缩文件,就能成功触发漏洞,远程执行任意代码。区域全员核酸筛查期间,主城区常态化核酸检测暂停开展。
C |
四、注意事项1.对行动不便的独居老人、残疾人、慢性病患者等人员,由工作人员上门采样,请本人或家庭其他成员提前与社区(村)工作人员做好对接。 此外,该漏洞已于 6 月 5 日提交给 7-Zip 开发者,并在 6 月 25 日发布的 7-Zip 26.02 中完成修复。随后 ZDI 根据协调披露流程,于 7 月 15 日发出报告。2.参加核酸采样期间,做好个人防护,全程佩戴口罩,保持2米以上间距,采样台前排队第二位的要与采样台保持3米以上距离,防止发生交叉感染。3.9月13日下午、9月14日上午,暂停新冠肺炎疫苗接种。仍在使用 26.02 以下版本的 7-Zip 用户应立即更新,以规避潜在的安全风险。4.对不参加核酸检测的居民,健康码将进行语音提醒。造成疫情传播的,按照《中华人民共和国传染病防治法》等相关规定,本人承担相应法律责任。济源示范区新冠肺炎疫情防控指挥部办公室 2022年9月13日 来源:济源示范区新冠肺炎疫情防控指挥部办公室、济源日报返回搜狐,查看更多责任编辑:Current article:http://www.qiniaohongfangfoguisenzhai.cyou/list_q5im/w6ubi.html
Published on:12:13:27