사이버 보안 Jul 19, 2026북마크에 추가

중요한 7-Zip 취약점으로 인해 조작된 아카이브를 통해 원격 코드 실행이 가능합니다. 패치가 제공되었으며, 광범위한 설치 규모를 고려할 때 신속한 대응이 필요합니다.
BleepingComputer에서 2026년 7월 18일 발행한 보고서에 따르면 7-Zip 26.02에서 수정된 원격 코드 실행(RCE) 취약점이 발견되었습니다. 이 취약점은 특별히 crafted된 아카이브를 통해 발생하며, 7-Zip으로 아카이브를 열기만 해도 악용될 수 있습니다. 패치는 이미 릴리스되었습니다.
7-Zip은 7z, zip, rar, tar, iso, wim, chm 등 수많은 포맷을 파싱하며, 이 과정에서 파서의 공격 표면이 크게 확대됩니다. 새로운 포맷 지원 시마다 메모리 위험 창(힙 오버플로, 헤더의 정수 오버플로)이 증가합니다.
에코시스템의 복잡성으로 인해 패치 적용이 지연됩니다. 7-Zip은 Windows에서 자체 업데이트 기능이 없으며, 이로 인해 패치가 릴리스된 후에도 수개월 동안 취약한 설치 환경이 남아 있게 됩니다. 서드파티 공급업체(SharePoint, 메일 스캐너, 파생 라이브러리를 사용하는 AV 제품)도 패치를 늦게 적용하는 경우가 많습니다.
작고 눈에 띄지 않는 유틸리티인 7-Zip이 수백만 대의 PC에 설치되어 있으며, 그 파서의 취약점은 한 번에 모든 사용자에게 문이 열리는 것과 같습니다.
인공지능이 작성하고 사람의 편집 감독하에 검수한 기사입니다.