Cibersegurança Jul 19, 2026Adicionar aos favoritos

Uma vulnerabilidade crítica no 7-Zip permite a execução remota de código por meio de um arquivo compactado malicioso. O patch está disponível; dada a base instalada, a urgência é real.
Um relatório publicado em 18 de julho de 2026 pela BleepingComputer relata uma vulnerabilidade RCE (Remote Code Execution - execução remota de código) corrigida no 7-Zip 26.02. O vetor é um arquivo especialmente projetado: abrir o arquivo com 7-Zip é suficiente para acionar a exploração. O patch foi publicado pelo editor.
O 7-Zip faz parsing de uma quantidade impressionante de formatos — 7z, zip, rar, tar, iso, wim, chm — o que dá ao analisador uma superfície de ataque enorme. Cada novo formato suportado amplia a janela de riscos de memória (estouros de heap, estouros de inteiros nos cabeçalhos).
O ecossistema complica a remediação: o 7-Zip não possui autoatualização nativa no Windows, o que garante uma longa cauda de instalações vulneráveis meses após um patch. Os fornecedores terceirizados (SharePoint, scanners de e-mail, produtos AV que usam uma biblioteca derivada) também demoram a incorporar os patches.
Uma ferramenta "pequena e discreta" como o 7-Zip está presente em milhões de estações; uma vulnerabilidade em seu analisador é uma porta de entrada que se abre para todos ao mesmo tempo.
Artigo produzido por inteligência artificial, revisto sob controlo editorial humano.