Ciberseguridad Jul 19, 2026Añadir a favoritos

Una vulnerabilidad crítica en 7-Zip permite la ejecución de código remoto a través de un archivo comprimido malicioso. El parche está disponible; dado la base instalada, la urgencia es real.
Un informe publicado el 18 de julio de 2026 por BleepingComputer reporta una vulnerabilidad RCE (Remote Code Execution - ejecución de código remoto) corregida en 7-Zip 26.02. El vector es un archivo especialmente diseñado: abrir el archivo con 7-Zip es suficiente para desencadenar la explotación. El parche ha sido publicado por el editor.
7-Zip analiza una cantidad impresionante de formatos: 7z, zip, rar, tar, iso, wim, chm, lo que otorga al analizador una enorme superficie de ataque. Cada nuevo formato soportado aumenta la ventana de riesgos de memoria (desbordamientos de heap, desbordamientos enteros en los encabezados).
El ecosistema complica la remediación: 7-Zip no tiene actualización automática nativa en Windows, lo que garantiza una larga cola de instalaciones vulnerables varios meses después de un parche. Los proveedores de terceros (SharePoint, escáneres de correo, productos de AV que utilizan una biblioteca derivada) también tardan en incorporar las correcciones.
Una utilidad "pequeña y discreta" como 7-Zip afecta a millones de estaciones; una vulnerabilidad en su analizador es una puerta de entrada que se abre al mismo tiempo en todas partes.
Artículo producido por inteligencia artificial, revisado bajo control editorial humano.