Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: 7-Zip Uygulaması Güvenlik Açığı, Saldırganlara Yönetici Ayrıcalığı Sağlar
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » 7-Zip Uygulaması Güvenlik Açığı, Saldırganlara Yönetici Ayrıcalığı Sağlar

Liste

7-Zip Uygulaması Güvenlik Açığı, Saldırganlara Yönetici Ayrıcalığı Sağlar

teknomers
Son güncelleme: 19 Nisan 2022 06:22
teknomers
Paylaş
Paylaş


Popüler arşivleme programı 7-zip’te bir güvenlik açığı keşfedildi. Bu, aktif bir sıfır gün güvenlik açığıdır ve ayrıcalık yükseltmeye ve komut yürütmeye izin vermesiyle karakterize edilir. Başka bir deyişle, bilgisayarınıza sınırlı erişimi olan biri, komutları veya uygulamaları çalıştırmak için genellikle yönetici erişimi olmak üzere daha yüksek düzeyde kontrol elde edebilir. GitHub kullanıcısı Kagancapar, bu 7-zip Windows güvenlik açığını ortaya çıkarmış görünüyor ve referansı var. CVE-2022-29072.

7-zip platformlar arası bir uygulamadır, ancak bu güvenlik açığı Windows’a bağlıdır, çünkü 7-zip’in Windows yardım uygulaması hh.exe ile etkileşimine dayanır. Örneğin, CVE-2022029072 için GitHub beni oku dosyası, “Windows, .7z uzantılı bir dosya Yardım>İçindekiler alanına sürüklendiğinde ayrıcalık yükseltme ve komut yürütmeye izin verir.”

Yukarıdaki klip, .7z uzantılı (7-zip dosya uzantısını taklit eden) özel hazırlanmış bir dosyayı 7-zip yardım penceresine bırakan ve yönetici modunda bir komut çalıştıran güvenlik açığı keşfedicisini göstermektedir. Bu, bir sisteme daha yüksek düzeyde erişim elde etmenin ve aksi takdirde yasak olabilecek komutları ve uygulamaları çalıştırmanın oldukça basit bir yolu gibi görünüyor.

Kagancapar, güvenlik açığı ve keşfi hakkında bazı aydınlatıcı arka plan bilgileri verdi. İlk olarak, Microsoft Yardım sistemine bağlı göründüğü için 7-zip’in bu güvenlik açığının sorumluluğunu üstlenmekten tamamen memnun olmadığını belirtiyorlar. Ancak, Yardım penceresine özel .7z uzantılı dosyanın bırakılması, 7zFM.exe’de bir yığın taşmasına ve bunun sonucunda ayrıcalık yükselmesine neden olur – bu, 7-zip yazarlarının suçun bir kısmını kabul etmesi gerektiği anlamına gelir.

(İmaj kredisi: Gelecek)

yazımı yazarken 7-zip’in mevcut sürümü Windows için v21.07, videoda gösterilen güvenlik açığı nedeniyle yamalanmamıştır. Kişisel bilgisayarınız veya yönettiğiniz sistemlerle ilgili olarak güvenlik açığı sizi endişelendiriyorsa, lütfen sorunu hafifletmenin iki kolay yolundan biraz rahatlayın:

  • İlk yöntem: 7-zip güncellenmezse, 7-zip.chm dosyasının silinmesi güvenlik açığını kapatmak için yeterli olacaktır.
  • İkinci yöntem: 7-zip programı yalnızca okuma ve çalıştırma izinlerine sahip olmalıdır. (Bütün kullanıcılar için)

7-zip, kıtlıklarda WinZip ve WinRAR’ın suçluluk uyandıran shareware sıkıştırma zımbaları olan skinflint’in hegemonyasını kırdı. Birkaç yıllık iyileştirmeden sonra, 2013 yılında sıkıştırma hızı, oranı ve boyutu için Tom’s Hardware Elite Ödülü’ne layık görüldü. Kişisel veya iş kullanımı için tamamen ücretsiz olmasının yanı sıra, çapraz platform yapısı ve taşınabilirliği ile 7 fermuarlı tılsımlar .



genel-21

OpenAI baş bilim adamı Ilya Sutskever resmi olarak ayrılıyor
Google Pay, Şu Bankaların RuPay Kartı Sahipleri İçin UPI Ödeme Desteği Sunuyor: Ayrıntılar
2022 için En İyi DeFi Kriptoları: Aave, Balancer, PancakeSwap, Daha Fazlası
Nippon Animation, Cyber ​​Group Studios’tan Yapılan İşlerde ‘Tico ve Arkadaşları’ Film Uyarlaması
iOS 17, özel avantajlar için içerik aboneliklerinizi uygulamalardan Apple Podcast’lere bağlayacak
ETİKETLENDİ:7ZipAçığıAyrıcalığıgüvenliksağlarSaldırganlaraUygulamasıYönetici
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Dünya Çapındaki Kuruluşların %76’sı Bu Yıl Bir Siber Saldırıya Uğramayı Bekliyor
Sonraki Makale Sberbank, Ukraynalı bir şirket tarafından Rusların kartlarına yönelik büyük çaplı bir saldırıyı engelledi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil! FortiGate Güvenlik Duvarları 110 Milyon Kimlik Avında Hedefte
Siber Güvenlik
2 Kişilik Hayal, Şimdi Yüksek Teknoloji Yerli Lazer Kesim ve Markalama Makineleri Üretiyor
Genel
1,479 $’lık Alienware oyuna hazır PC, RTX 5070 ve Ultra 7 CPU ile 4K destekli
Donanım
Meta Hindistan’ın CRED Kurucusu Kunal Shah’ı WhatsApp’a Atadı ve 900M Dolar Yatırımda Bulundu
Genel
Krabiyeleri Yönetmek İçin Hazırladığınız Kodlar (Haziran 2026)
Oyun
Kritik Uyarı: 29 Yaşındaki Squid Proxy Hatası HTTP İsteklerini Sızdırıyor
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?