文章总结: 7-Zip发现严重漏洞CVE-2025-11001,涉及目录遍历和远程代码执行,CVSS评分7.0。已有公开PoC代码,微软检测到相关恶意活动。攻击者可构造恶意ZIP文件,在用户解压时执行任意代码,可能导致系统完全接管。由于7-Zip使用广泛且利用门槛低,用户需立即手动更新以防范风险。
综合评分: 89
文章分类: 漏洞分析,漏洞预警,应用安全,数据安全,网络安全
【安全圈】7-Zip 爆出严重漏洞 已有公开利用代码 需立即手动更新
安全圈
2025年11月24日 19:02
江苏
关键词
安全漏洞
一项影响广泛的严重漏洞在免费压缩工具 7-Zip 中被发现。该漏洞编号 CVE-2025-11001,已出现公开的漏洞利用代码(PoC),英国 NHS England Digital 因此发布高风险警告。
虽然目前尚未观测到大规模野外攻击,但安全研究人员确认已有 PoC 流传,未来被攻击者武器化的风险极高。该漏洞由 GMO Flatt Security Inc. 的 Ryota Shiga 在其 AI 工具 AppSec Auditor Takumi 的辅助下发现。
漏洞详情
漏洞源于旧版本 7-Zip 在处理 ZIP 文件中的符号链接(symbolic link)时存在设计缺陷。Trend Micro Zero Day Initiative(ZDI)最早披露该问题,指出这是一个 目录遍历 + 远程代码执行(RCE) 漏洞。
攻击者可以构造一个恶意 ZIP 归档文件,在用户解压时诱导程序访问系统中本不应访问的目录,并最终执行任意代码。该漏洞的 CVSS 评分为 7.0(高危),且利用条件简单,只需目标用户解压恶意 ZIP 即可。
Mondoo 平台强调漏洞危险性体现在三点:
- 在解压恶意 ZIP 时,攻击者可利用高权限账户(如服务账号或管理员)的权限执行代码,可能导致完全系统接管。
- 利用门槛低,用户只需打开压缩包即可触发。
- 7-Zip 使用广泛,大量设备可能仍未更新。
微软发现实际恶意活动
安全研究员 Dominik(网名 pacbypass)公开发布 PoC 后,风险进一步上升。PoC 代码清晰可直接使用,使漏洞武器化速度加快。
微软已经检测到与该漏洞相关的真实恶意活动,标识为 Exploit:Python/CVE-2025-11001.SA!MTB。虽然这是检测名称而非恶意软件家族名,但表明攻击者已开始尝试利用公开 PoC 进行攻击。
END
阅读推荐
【安全圈】Windows 11 24H2 更新导致核心功能大面积失效
【安全圈】ShinyHunters称通过 Gainsight 与 Salesforce 漏洞窃取百家公司数据
【安全圈】CrowdStrike 解雇员工 涉嫌向黑客组织泄露内部机密
安全圈
←扫码关注我们
网罗圈内热点 专注网络安全
实时资讯一手掌握!
好看你就分享 有用就点个赞
支持「安全圈」就点个三连吧!
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:安全圈 《【安全圈】7-Zip 爆出严重漏洞 已有公开利用代码 需立即手动更新》