Sårbarhet upptäckt i 7‑Zip

Permalänk
Melding Plague

Sårbarhet upptäckt i 7‑Zip

En bugg i det populära programmet gör det möjligt att köra godtycklig kod.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Det var ju bra att veta, får kolla versionen hemma senare.

Visa signatur

Deschutes -> Spitfire -> Winchester -> Toledo -> Deneb -> Sandy Bridge -> Summit Ridge -> Vermeer

Permalänk
Medlem

Zippa inte upp filer från osäkra källor gäller väl alltid oavsett

Permalänk

24.09 finns nu.

Visa signatur

/GannTrader

Permalänk
Medlem

Suck, där sänktes min Secure Score igen...

Visa signatur

Ryzen 7 5700X3D | MSI B550 Gaming X V2 | 32 GB HyperX 3600 MT/s | ASUS TUF RTX 3060 OC | 1 TB Kingston Fury Renegade | 2 TB Samsung 860 EVO | 2 st 27" MSI MAG274QRF-QD

Permalänk
Medlem

24.06 släpptes i slutet av maj 2024 och ersattes av 24.07 i mitten av juni.

Heads upp om ni installerat eller uppdaterat under den tidsperioden.

Permalänk

Laddade ner 24.09 och det tycker inte windows(10) om alls.

Visa signatur

/GannTrader

Permalänk
Medlem
Skrivet av GannTrader:

Laddade ner 24.09 och det tycker inte windows om alls
<Uppladdad bildlänk>

Min defender säger ingenting. Men virustotal säger:

Själv kör tydligen 23.01 från 2023-06-20 Som virustotal säger är clean
Meeen, jag använder ju mest winrar, såklart!

Visa signatur

Livet är som en soppa, med hårstrån i. -Men man måste ju äta.- Svante Grundberg och Björn Wallde.
If you've ever suffered from insomnia, you'll know what a nightmare it can be. - Caron Keating.

· i5 4670K · 32GB · GTX1060 6GB ·

Permalänk

Tänk om bara windows egna komprimeringsprogram kunde splittra till flera filer. Och behovet av alternativ överallt hade minskas.

Permalänk
Arvid Nordqvist-mannen
Skrivet av GannTrader:

Laddade ner 24.09 och det tycker inte windows om alls
<Uppladdad bildlänk>

Inga problem för mig:)

Permalänk
Medlem

Eftersom den ingår i Windows sen evigheter utgår jag från att den uppdateras automatiskt av Windows Update när en ny version kommer.

Visa signatur

Moderkort: Gigabyte X570 Aorus Master | CPU: AMD Ryzen R9 5900X | CPU-kylare: Noctua NH-D15 chromax.black | RAM: Corsair Vengeance LPX 64 GB (4x16) DDR4-3600 CL18 | GPU: Gigabyte RTX 4080 Eagle OC | SSD: 2 x Samsung 970 EVO Plus 1 TB NVMe + Kingston A400 480 GB + Samsung QVO860 1 TB | PSU: EVGA SuperNOVA G2 1000 W Gold | Chassi: Lian Li O11 Dynamic XL | Skärm: BenQ PD3200U @ 3840x2160 + ASUS ROG Strix XG32VQ @ 2560x1440 | Tangentbord: Corsair K68 RGB Cherry MX Red | Mus: Logitech MX Master 2S

Permalänk
Medlem

In before kört winrar i 30 år.

Permalänk
Medlem
Skrivet av lillaankan_i_dammen:

Tänk om bara windows egna komprimeringsprogram kunde splittra till flera filer. Och behovet av alternativ överallt hade minskas.

Det absolut största problemet med Windows urusla zip-implementation är att den är så inåt helvete långsam. Det är därför jag aldrig någonsin använder den, och zippar med 7-Zip istället (till vanlig sketen zip, det är sällan jag bryr mig om att packa effektivare till 7z, förutom om jag behöver säker kryptering - jag gör det alltid med viktiga backups).

Splitta arkiv gör jag aldrig någonsin, vad ska det vara bra för? När man körde med disketter fanns det en poäng, men det var rejält länge sedan nu.

Visa signatur

5950X, 3090

Permalänk
Medlem
Skrivet av backfeed:

Det absolut största problemet med Windows urusla zip-implementation är att den är så inåt helvete långsam. Det är därför jag aldrig någonsin använder den, och zippar med 7-Zip istället (alltså till vanlig sketen zip, det är sällan jag bryr mig om att packa effektivare till 7z).

Splitta arkiv gör jag aldrig någonsin, vad ska det vara bra för? När man körde med disketter fanns det en poäng, men det var rejält länge sedan nu.

Allt i utforskaren i windows är så inåt helvete långsamt.. Tar ju minst dubbla tiden att flytta/kopiera filer med utforskaren i jämförelse med alla andra program som gör samma sak.

Permalänk
Medlem
Skrivet av VinterSolen:

Allt i utforskaren i windows är så inåt helvete långsamt.. Tar ju minst dubbla tiden att flytta/kopiera filer med utforskaren i jämförelse med alla andra program som gör samma sak.

Så är det. Har kört Total Commander sedan 90-talet pga det.

Visa signatur

5950X, 3090

Permalänk

https://www.7-zip.org/

Download 7-Zip 24.09 (2024-11-29) for Windows x64 (64-bit):

Visa signatur

| AzireVPN | Protonmail | Anonym filuppladdning: ? |

Permalänk
Skrivet av GannTrader:

Laddade ner 24.09 och det tycker inte windows(10) om alls.
<Uppladdad bildlänk>

Synd att antivirusprogrammet ljuger. För det första har ju den versionen inte sårbarheten längre, och för det andra så om det hade varit den något äldre mellanversionen så innehåller den inte heller något virus. Slutsatsen är att antivirusprogrammet skiter i att scanna filen. Den scannar blacklists istället.

Jag undrar hur många sårbarheter i oändliga .NET-versioner som Windows Defender whitelistat över åren. 10000? Det räcker nog inte.

Visa signatur

[4790k@4.6]+[RTX 3070 OC]+[16GB]+[4x SSD]+[NZXT+700W Gold]+[Win7]+[2x Samsung SA27950D <3]+[Topre TKL]+[G403 Hero wired]+[HyperX Cloud Alpha S]+[KingKong 2 Pro]. ZBook 17 G5, Quadro P3200, Win11.

Permalänk
Skrivet av backfeed:

Det absolut största problemet med Windows urusla zip-implementation är att den är så inåt helvete långsam. Det är därför jag aldrig någonsin använder den, och zippar med 7-Zip istället (till vanlig sketen zip, det är sällan jag bryr mig om att packa effektivare till 7z, förutom om jag behöver säker kryptering - jag gör det alltid med viktiga backups).

Splitta arkiv gör jag aldrig någonsin, vad ska det vara bra för? När man körde med disketter fanns det en poäng, men det var rejält länge sedan nu.

Det finns filbegränsningstorlek lite här och där. Ta bara en sådan simpel sak som att maila någon en fil.
Det är så omständligt att skicka filen genom ett annat ställe, speciellt om detta andra ställe ska vara godkänt.
Hade bara stöd för splitt av filer funnits i windows som standard så hade livet varit enklare.
Att windows är slött är för många ett mindre problem, man kan göra annat under tiden. Man har inte behov av denna ökade prestanda överallt, kanske mer bara på sin egen dator.

Och nej det är inte alltid "bara" få andra motparten som kanske inte är lokal admin på sin egen dator att de dennas IT-support att installera en mjukvara.
*edit*
Min bild är att lokal admin användare i windows försvinner i en rasande takt. Majoriteten av helt vanliga kontorsfolk har inte behovet att ens vara lokal admin, de som ändå har behovet så anser IT ofta att de bara ska vara lokal admin när det behövs.

Permalänk
Medlem

Hm. Är det här endast i 7zip eller programmen som använder sig av 7zip också, typ Keka etc?

Visa signatur

ASUS P8Z68-v Pro i7 2600K@4.5, 32GB RAM, RX 580, 4K Samsung u24e590, Intel SSD, Seagate SSHD, LG BH16NS55 BD/RW, MacOS Sonoma, Win 10+11, Linux Mint
***gamla grejor duger***
Macbook Pro 2009, 8GB RAM, SSD, MacOS Catalina + Windows 10; Macbook Pro 2015 16GB RAM 512GB SSD Radeon Mojave

Permalänk
Medlem

Gäller sårbarheten även PeaZip?

https://peazip.github.io/

Permalänk

Får tacka för tipset, visade sig att jag satt med version 19.
Skyller på att programmet inte hade en uppdateringsfunktion som påminner om att det finns ny version. Samt att jag hade en fil som jag använde utan att kolla först om nyare version fanns. Vilket jag oftast gör vid ominstallation
Så, eget slarv alltså.

Visa signatur

Cooler Master Silencio S600, MSI x99A SLI Plus, i7-5820, Hyper 212 Evo, Geforce GTX 770, 16 GB Corsair Vengeance, Kingston SNV2S1000G, HDD *6, EVGA G2 750W, Windows 11 Pro 24H2.
Dell Latitude 5490, Win 11 Pro 24H2. Synology DS413j.
*Citera om du vill ha svar*

Permalänk
Medlem

/Foliehatt på:

Glöm inte att 7-zip programmeras av en utvecklare som har nationalitet i ett land som hävdar att det ligger i krig med NATO. Kasta er inte på senaste uppdateringar innan den verifierats av neutrala källor.

/Foliehatt av.

Permalänk
Medlem

Artikeln nämndet inget hur det påverkar Windows 11 som har inbyggd 7-zip arkivet

Visa signatur

▰ Asus RTX 4080 Super ▰ Intel Core I7 14 700K 3.4Ghz ▰ be quiet! Straight Power 12 Platinum 1500W ▰ MSI Z790 Gaming Plus WiFi ▰ Define R5 ▰ SSD 1: Samsung 980 1TB ▰ SSD 2: Kingston KC3000 4TB ▰ SSD 3: Kingston Fury Renegade 4TB ▰ SSD 4: Kingston Fury Renegade 4TB
▰ Kingston 64GB 2x32GB DDR5 5600MHz ▰ be quiet! BL097 ▰ Alienware AW3225QF

Permalänk
Medlem

Nyhet / Säkerhet
2022-04-19 17:23
Sårbarhet i 7-Zip möjliggör behörighetsintrång

https://www.sweclockers.com/nyhet/34145-sarbarhet-i-7-zip-moj...

Uppdatering 2022-04-21: Uppgifterna om sårbarheten ifrågasätts av andra säkerhetsexperter som menar att behörighetsintrång inte är möjligt.

Uppdatering 2022-04-21 klockan 10:09:
Den sårbarhet i 7-Zip kopplad till Windows hjälpfilsystem som uppgavs göra det möjligt att tilldela administratörsbehörighet har ifrågasatts av flera andra säkerhetsexperter. Specifikt behörighetsintrång har vid test av tredjepart inte varit möjligt att replikera och sårbarheten har markerats som omtvistad (eng. disputed) i officiella säkerhetsregister.

Originalartikeln följer nedan:

Under föregående vecka upptäcktes ett säkerhetshål i komprimeringsprogrammet 7-Zip, en så kallad zero-day vulnerability, som påverkar alla Windows-användare upp till nuvarande version 21.07. Sårbarheten, som är publicerad på Github (via Techspot) och har fått namnet CVE-2022-29072, kan resultera i att angripare lyckas köra skadlig kod.

Windows-versionen av 7-Zip har en hjälpmeny som bygger på en .chm-fil. En angripare med begränsad tillgång till ett system kan utnyttja detta genom att dra och släppa filer med filändelsen ".7z" till hjälpmenyn, vilka i sin tur kan modifieras för att då köra kommandon och tilldela administratörsbehörighet till systemet. Enligt säkerhetsforskaren Kağan Çapar är detta att skylla på en felkonfigurerad .dll-fil och heap overflow.

Det är dock inte endast utvecklare bakom 7-Zip som står till skuld för problemet. Enligt Çapar är sårbarheten även till följd av hur Windows hanterar .chm-filer. Liknande problem finns även i bland annat Winrar. Det finns ännu ingen officiell uppdatering som åtgärdar problemet, däremot kan användare enkelt skydda sig genom att radera filen "7-zip.chm" i programmets installationsmapp.

Visa signatur

"The following statement is false: The previous statement is true! Welcome to our corner of the universe"

Permalänk
Medlem

Verkar väldigt osäkert om versioner innan 24.x påverkas.

Från github:

24.05
7-Zip 24.05

7-Zip now can unpack ZSTD archives (.zst filename extension).

Versioner innan 24.x verkar inte ha stöd för den komprimeringsmetoden.

Permalänk
Medlem
Skrivet av UMJ:

Artikeln nämndet inget hur det påverkar Windows 11 som har inbyggd 7-zip arkivet

Är det verkligen 7-zip?

Har för mig att det endast är Zip.

Visa signatur

Engineer who prefer thinking out of the box and isn't fishing likes, fishing likes is like fishing proudness for those without ;-)
If U don't like it, bite the dust :D
--
I can Explain it to you, but I can't Understand it for you!

Permalänk
Medlem
Skrivet av Bengt-Arne:

Är det verkligen 7-zip?

Har för mig att det endast är Zip.

23H2 fick formaten ZIP file, 7z file, och TAR stödet.

Och 7-Zip använder sig av 7z formatet.

Och ska jag lista samtliga format så fick det stöd för samtliga av dessa

.rar, .7z, .tar, .tar.gz, .tar.bz2, .tar.zst, .tar.xz, .tgz, .tbz2, .tzst, & .txz

Visa signatur

▰ Asus RTX 4080 Super ▰ Intel Core I7 14 700K 3.4Ghz ▰ be quiet! Straight Power 12 Platinum 1500W ▰ MSI Z790 Gaming Plus WiFi ▰ Define R5 ▰ SSD 1: Samsung 980 1TB ▰ SSD 2: Kingston KC3000 4TB ▰ SSD 3: Kingston Fury Renegade 4TB ▰ SSD 4: Kingston Fury Renegade 4TB
▰ Kingston 64GB 2x32GB DDR5 5600MHz ▰ be quiet! BL097 ▰ Alienware AW3225QF

Permalänk
Medlem
Skrivet av walkir:

Gäller sårbarheten även PeaZip?

https://peazip.github.io/

Det framgår ej tydligt, men är väl relativt sannolikt eftersom det är något slags derivat av 7-Zip.

Om nu 24.08 är 7z-versionen där detta är löst så låter det som att version 10.0.0 och senare av Peazip är att föredra (OM det nu nyttjade relevant funktion som fanns på plats i den 7z-version som användes innan):

"2024 10 26
10.0.0

...
7z 24.08"
-- https://peazip.github.io/changelog.html

Visa signatur

Desktop spel m.m.: Ryzen 9800X3D || MSI X870 Tomahawk Wifi || Sapphire Pulse RX 7900 XTX || Gskill FlareX 6000 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Arbetsstation: Ryzen 7945HX || Minisforum BD790i || Asus Proart 4070 Ti Super || Kingston Fury Impact 5600 65 GB || WD SN850 2TB || Samsung 990 Pro 2TB || Fractal Ridge
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av evil penguin:

Det framgår ej tydligt, men är väl relativt sannolikt eftersom det är något slags derivat av 7-Zip.

Tack för grävandet! Väldigt lätt att glömma bort att många program delar kod idag och då antagligen även sårbarheter.

Permalänk
Medlem
Skrivet av UMJ:

Artikeln nämndet inget hur det påverkar Windows 11 som har inbyggd 7-zip arkivet

Fast gör det verkligen det? Jag säger varken bu eller bä, men det verkar inte självklart att så är fallet...

Den (relativt) nya funktionaliteten som finns inbyggd i Windows är väl baserad på libarchive, inte 7-Zip-mjukvaran i sig.
Så frågan är då om just detta handlar om någon kod som eventuellt då delas mellan både libarchive och 7-Zip. Oklart om det faktiskt är så.

Visa signatur

Desktop spel m.m.: Ryzen 9800X3D || MSI X870 Tomahawk Wifi || Sapphire Pulse RX 7900 XTX || Gskill FlareX 6000 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Arbetsstation: Ryzen 7945HX || Minisforum BD790i || Asus Proart 4070 Ti Super || Kingston Fury Impact 5600 65 GB || WD SN850 2TB || Samsung 990 Pro 2TB || Fractal Ridge
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304