Контакты
Подписка 2025
ITSEC 2025
Защищенный удаленный доступ: технологии безопасной дистанционной работы
Материалы конференции Форума ITSEC 2025 →

В открытом доступе появились рабочие PoC-эксплойты для уязвимостей в 7-Zip

20/10/25

7-zip

Это делает атаку значительно более вероятной, особенно в корпоративных средах, где архивы обрабатываются автоматически. Теперь речь идёт не просто о теоретической угрозе, а о подтверждённой возможности выполнения кода в Windows-среде.

Обе уязвимости — CVE-2025-11001 и CVE-2025-11002 — касаются некорректной обработки символьных ссылок при распаковке ZIP-файлов, пишет Securitylab. Программа преобразует Linux-стиль симлинков в Windows-пути, не проверяя, указывают ли они за пределы директории извлечения. Это позволяет направить распаковку в произвольные места, включая системные каталоги. В демонстрационном примере симлинк ведёт на Desktop, а следом извлекается исполняемый файл, который оказывается в этой директории. Если пользователь запустит его — происходит выполнение кода.

Проблемы затрагивают версии 7-Zip с 21.02 по 24.09. Специалисты установили, что ошибка заложена в логике модуля ArchiveExtractCallback.cpp, в частности в функциях IsSafePath и CLinkLevelsInfo::Parse. При этом обход системы защиты срабатывает даже тогда, когда путь выглядит относительным, но фактически указывает за границы целевой папки. Обновление 25.00 устраняет эти уязвимости, вводя дополнительные проверки, поддержку флага isWSL и уточнённую обработку абсолютных путей.

Опасность усиливается тем, что эксплойт, опубликованный под псевдонимом pacbypass, подтверждает возможность направленного внедрения файлов. Он не требует массового заражения, но может быть использован для атаки на конкретного пользователя с административными правами или на систему, работающую в режиме разработчика. Код работает только под Windows, но именно эта платформа является основной для пользователей 7-Zip.

Разработчики внедрили защиту в релизе 25.00, закрыв оба вектора — прямой обход и использование UNC-путей, потенциально опасных для сетевых папок. Тем не менее, с выходом PoC-эксплойтов появляется угроза включения этих техник в состав более сложных атак, особенно в фишинговых сценариях или при использовании заражённых архивов для первичного доступа.

Темы:УгрозыPoC-эксплоитыZIP-файлы
КИИ
Высоконагруженные ИБ-решения для больших инфраструктур
Материалы конференции Форума ITSEC 2025 →
Статьи по темеСтатьи по теме

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС
Материалы конференции →

Еще темы...

More...