Контакты
Подписка 2025
ТБ Форум 2026
Только на ТБ Форуме. Планы регуляторов на 2026, практика ИБ: СЗИ, КИИ, РБПО, сертификация, аттестация
Формируем ландшафт российской ИБ: регистрируйтесь →

В открытом доступе появились рабочие PoC-эксплойты для уязвимостей в 7-Zip

20/10/25

7-zip

Это делает атаку значительно более вероятной, особенно в корпоративных средах, где архивы обрабатываются автоматически. Теперь речь идёт не просто о теоретической угрозе, а о подтверждённой возможности выполнения кода в Windows-среде.

Обе уязвимости — CVE-2025-11001 и CVE-2025-11002 — касаются некорректной обработки символьных ссылок при распаковке ZIP-файлов, пишет Securitylab. Программа преобразует Linux-стиль симлинков в Windows-пути, не проверяя, указывают ли они за пределы директории извлечения. Это позволяет направить распаковку в произвольные места, включая системные каталоги. В демонстрационном примере симлинк ведёт на Desktop, а следом извлекается исполняемый файл, который оказывается в этой директории. Если пользователь запустит его — происходит выполнение кода.

Проблемы затрагивают версии 7-Zip с 21.02 по 24.09. Специалисты установили, что ошибка заложена в логике модуля ArchiveExtractCallback.cpp, в частности в функциях IsSafePath и CLinkLevelsInfo::Parse. При этом обход системы защиты срабатывает даже тогда, когда путь выглядит относительным, но фактически указывает за границы целевой папки. Обновление 25.00 устраняет эти уязвимости, вводя дополнительные проверки, поддержку флага isWSL и уточнённую обработку абсолютных путей.

Опасность усиливается тем, что эксплойт, опубликованный под псевдонимом pacbypass, подтверждает возможность направленного внедрения файлов. Он не требует массового заражения, но может быть использован для атаки на конкретного пользователя с административными правами или на систему, работающую в режиме разработчика. Код работает только под Windows, но именно эта платформа является основной для пользователей 7-Zip.

Разработчики внедрили защиту в релизе 25.00, закрыв оба вектора — прямой обход и использование UNC-путей, потенциально опасных для сетевых папок. Тем не менее, с выходом PoC-эксплойтов появляется угроза включения этих техник в состав более сложных атак, особенно в фишинговых сценариях или при использовании заражённых архивов для первичного доступа.

Темы:УгрозыPoC-эксплоитыZIP-файлы
TB_forum_sq
Узнайте, какие продукты, требования, подходы и практики формируют будущее российской отрасли ИБ
На ТБ Форуме 2026: СЗИ, РБПО, КИИ, сертификация →
Статьи по темеСтатьи по теме

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум 2026
Безопасность АСУ ТП и КИИ на ТБ Форуме 2026
Регистрация открыта →

Еще темы...

More...