Кибербезопасность Jul 19, 2026В закладки

Критическая уязвимость в 7-Zip позволяет удаленное выполнение кода через вредоносный архив. Исправление выпущено; учитывая распространенность программы, угроза актуальна.
Отчёт, опубликованный 18 июля 2026 года на BleepingComputer, сообщает о найденной уязвимости RCE (удаленное выполнение кода), исправленной в 7-Zip 26.02. Вектор атаки — специально crafted архив: достаточно открыть архив в 7-Zip, чтобы началась эксплуатация. Исправление выпущено разработчиком.
7-Zip поддерживает огромное количество форматов — 7z, zip, rar, tar, iso, wim, chm — что делает парсер крайне уязвимым. Каждый новый поддерживаемый формат увеличивает поверхность атак (переполнения кучи, переполнения целых чисел в заголовках).
Экосистема усложняет исправление: у 7-Zip нет встроенного автообновления на Windows, что гарантирует длительное существование уязвимых установок спустя месяцы после патча. Поставщики сторонних решений (SharePoint, почтовые сканеры, антивирусы, использующие производные библиотеки) также медленно внедряют исправления.
Казалось бы, небольшая и неприметная утилита вроде 7-Zip установлена на миллионах ПК; уязвимость в её парсере — это открытая дверь для всех одновременно.
Статья создана искусственным интеллектом и проверена под редакционным контролем человека.