7-Zip : RCE 취약점이 архив 파서에 발견되었습니다 - 즉시 업데이트하십시오

사이버 보안 Jul 19, 2026북마크에 추가

7-Zip : RCE 취약점이 архив 파서에 발견되었습니다 - 즉시 업데이트하십시오
삽화 : Momiji Shirogane

중요한 7-Zip 취약점으로 인해 조작된 아카이브를 통해 원격 코드 실행이 가능합니다. 패치가 제공되었으며, 광범위한 설치 규모를 고려할 때 신속한 대응이 필요합니다.

사실

BleepingComputer에서 2026년 7월 18일 발행한 보고서에 따르면 7-Zip 26.02에서 수정된 원격 코드 실행(RCE) 취약점이 발견되었습니다. 이 취약점은 특별히 crafted된 아카이브를 통해 발생하며, 7-Zip으로 아카이브를 열기만 해도 악용될 수 있습니다. 패치는 이미 릴리스되었습니다.

영향을 받는 대상

  • 7-Zip 26.02 이전 버전을 사용하는 모든 설치 환경
  • 파일 공유 서버, 신뢰할 수 없는 아티팩트를 압축 해제하는 CI 워크플로우, 첨부 파일을 스캔하는 메일 게이트웨이
  • 사용자 PC - 7-Zip은 기업 환경에서 winget, MDT/SCCM 이미지, Chocolatey 패키지를 통해 광범위하게 배포됩니다.

분석

7-Zip은 7z, zip, rar, tar, iso, wim, chm 등 수많은 포맷을 파싱하며, 이 과정에서 파서의 공격 표면이 크게 확대됩니다. 새로운 포맷 지원 시마다 메모리 위험 창(힙 오버플로, 헤더의 정수 오버플로)이 증가합니다.

에코시스템의 복잡성으로 인해 패치 적용이 지연됩니다. 7-Zip은 Windows에서 자체 업데이트 기능이 없으며, 이로 인해 패치가 릴리스된 후에도 수개월 동안 취약한 설치 환경이 남아 있게 됩니다. 서드파티 공급업체(SharePoint, 메일 스캐너, 파생 라이브러리를 사용하는 AV 제품)도 패치를 늦게 적용하는 경우가 많습니다.

즉시 수행해야 할 조치

  • 7-Zip 26.02(또는 상위 버전)을 7-zip.org에서 설치(기존 설치 덮어쓰기)
  • 기업 환경: winget/Chocolatey/SCCM을 통한 업데이트 배포 및 외부 아티팩트를 압축 해제하는 빌드 서버 감사
  • 게이트웨이가 파생 엔진을 사용하는 경우, 이메일 스캔에서 아카이브 자동 열기를 일시적으로 차단
  • 기본 상식: 신뢰할 수 없는 출처에서 받은 아카이치는 오프라인에서도 절대 열지 마세요. 이 취약점은 내용 실행이 아닌 열기 시점에 트리거됩니다.

핵심 요약

작고 눈에 띄지 않는 유틸리티인 7-Zip이 수백만 대의 PC에 설치되어 있으며, 그 파서의 취약점은 한 번에 모든 사용자에게 문이 열리는 것과 같습니다.

Resources

인공지능이 작성하고 사람의 편집 감독하에 검수한 기사입니다.

편집팀
이 기사가 도움이 되었나요?

2 명이 이 기사를 좋아합니다

좋아요
K
Kenji AraiCybersecurity expert
Cybersecurity expert, methodical watcher, never alarmist, always actionable.
공유:
LIVERadio Geek Kitsune
눌러서 청취, 모두에게 같은 소리
0··
// 편성표
// all stations
// 트랙 공유 →
토픽
탐색
정보