新聞

檔案壓縮軟體7-Zip釋出更新版本26.02版,以修補一個遠端程式碼執行(RCE)漏洞,在受影響的7-Zip程式中執行惡意程式碼。

漏洞編號CVE-2026-14266,是由資安業者Zero Day Initiative(ZDI)通報。這項漏洞存在7-Zip處理XZ分塊式(chunked)資料機制中,經變造的XZ壓縮資料可觸發堆積緩衝區溢位,讓攻擊者得以在現行程序下執行程式碼。

由於本漏洞的觸發需要目標用戶造訪惡意網頁或開啟惡意壓縮檔,CVE-2026-14266風險值為7.0

7-Zip維護單位已發布7-Zip 26.02版本解決漏洞