Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: 7-Zip Uygulaması Güvenlik Açığı, Saldırganlara Yönetici Ayrıcalığı Sağlar
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » 7-Zip Uygulaması Güvenlik Açığı, Saldırganlara Yönetici Ayrıcalığı Sağlar

Liste

7-Zip Uygulaması Güvenlik Açığı, Saldırganlara Yönetici Ayrıcalığı Sağlar

teknomers
Son güncelleme: 19 Nisan 2022 06:22
teknomers
Paylaş
Paylaş


Popüler arşivleme programı 7-zip’te bir güvenlik açığı keşfedildi. Bu, aktif bir sıfır gün güvenlik açığıdır ve ayrıcalık yükseltmeye ve komut yürütmeye izin vermesiyle karakterize edilir. Başka bir deyişle, bilgisayarınıza sınırlı erişimi olan biri, komutları veya uygulamaları çalıştırmak için genellikle yönetici erişimi olmak üzere daha yüksek düzeyde kontrol elde edebilir. GitHub kullanıcısı Kagancapar, bu 7-zip Windows güvenlik açığını ortaya çıkarmış görünüyor ve referansı var. CVE-2022-29072.

7-zip platformlar arası bir uygulamadır, ancak bu güvenlik açığı Windows’a bağlıdır, çünkü 7-zip’in Windows yardım uygulaması hh.exe ile etkileşimine dayanır. Örneğin, CVE-2022029072 için GitHub beni oku dosyası, “Windows, .7z uzantılı bir dosya Yardım>İçindekiler alanına sürüklendiğinde ayrıcalık yükseltme ve komut yürütmeye izin verir.”

Yukarıdaki klip, .7z uzantılı (7-zip dosya uzantısını taklit eden) özel hazırlanmış bir dosyayı 7-zip yardım penceresine bırakan ve yönetici modunda bir komut çalıştıran güvenlik açığı keşfedicisini göstermektedir. Bu, bir sisteme daha yüksek düzeyde erişim elde etmenin ve aksi takdirde yasak olabilecek komutları ve uygulamaları çalıştırmanın oldukça basit bir yolu gibi görünüyor.

Kagancapar, güvenlik açığı ve keşfi hakkında bazı aydınlatıcı arka plan bilgileri verdi. İlk olarak, Microsoft Yardım sistemine bağlı göründüğü için 7-zip’in bu güvenlik açığının sorumluluğunu üstlenmekten tamamen memnun olmadığını belirtiyorlar. Ancak, Yardım penceresine özel .7z uzantılı dosyanın bırakılması, 7zFM.exe’de bir yığın taşmasına ve bunun sonucunda ayrıcalık yükselmesine neden olur – bu, 7-zip yazarlarının suçun bir kısmını kabul etmesi gerektiği anlamına gelir.

(İmaj kredisi: Gelecek)

yazımı yazarken 7-zip’in mevcut sürümü Windows için v21.07, videoda gösterilen güvenlik açığı nedeniyle yamalanmamıştır. Kişisel bilgisayarınız veya yönettiğiniz sistemlerle ilgili olarak güvenlik açığı sizi endişelendiriyorsa, lütfen sorunu hafifletmenin iki kolay yolundan biraz rahatlayın:

  • İlk yöntem: 7-zip güncellenmezse, 7-zip.chm dosyasının silinmesi güvenlik açığını kapatmak için yeterli olacaktır.
  • İkinci yöntem: 7-zip programı yalnızca okuma ve çalıştırma izinlerine sahip olmalıdır. (Bütün kullanıcılar için)

7-zip, kıtlıklarda WinZip ve WinRAR’ın suçluluk uyandıran shareware sıkıştırma zımbaları olan skinflint’in hegemonyasını kırdı. Birkaç yıllık iyileştirmeden sonra, 2013 yılında sıkıştırma hızı, oranı ve boyutu için Tom’s Hardware Elite Ödülü’ne layık görüldü. Kişisel veya iş kullanımı için tamamen ücretsiz olmasının yanı sıra, çapraz platform yapısı ve taşınabilirliği ile 7 fermuarlı tılsımlar .



genel-21

T-Mobile, küçük işletme sahiplerine etkileyici yeni bir plan ve 10 bin dolara kadar ücretsiz kredi sunuyor
Verizon’dan sonra AT&T de T-Mobile’ın 5G liderliğine meydan okumak için ihtiyaç duyduğu cephaneye sahip
Amazon, satış listelerini yazmak için üretken yapay zekayı kullanıyor
Garmin’in en iyi akıllı saatlerinden biri olan fenix 7X Sapphire Solar Edition’da 200$ tasarruf edin
Bir YouTube videosu için transkript nasıl alınır
ETİKETLENDİ:7ZipAçığıAyrıcalığıgüvenliksağlarSaldırganlaraUygulamasıYönetici
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Dünya Çapındaki Kuruluşların %76’sı Bu Yıl Bir Siber Saldırıya Uğramayı Bekliyor
Sonraki Makale Sberbank, Ukraynalı bir şirket tarafından Rusların kartlarına yönelik büyük çaplı bir saldırıyı engelledi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 Amazon Prime Günü Oyun Sandalyeleri İndirimleri
Donanım
Hackerlar 2022’deki Kimlik Bilgilerini Çaldı, Müşteri Verileri Tehlikede
Genel
Xteink’in Küçük E-Okuyucuları Prime Günü’nde %20 İndirimde
Liste
Acil: Windows 11 KB5095093 Güncellemesi ile Noktada Geri Dönüş Özelliği
Siber Güvenlik
Apple Watch’ta Şimdi %30 İndirim! Kaçırmayın, Fırsatlar Burada!
Genel
Menlo Ventures’tan 3 Milyar Dolarlık Büyük Başarı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?