7-Zip-löcher: kritische sicherheitslücken gefährden millionen pcs

Einige Tage sind es, seit Sicherheitsforscher eine schwere Schwachstelle in der beliebten Datei-Komprimierungssoftware 7-Zip entdeckt haben. Die Hintertür könnte es Hackern ermöglichen, bösartigen Code oder eine Denial-of-Service-Attacke (DDoS) einfach über eine komprimierte Datei zu verbreiten. Die Nachricht ist klar: Nutzer müssen sofort handeln.

Ghsl-2026-140 – der stille wurm im 7-zip-verzeichnis

Ghsl-2026-140 – der stille wurm im 7-zip-verzeichnis

Die Schwachstelle, offiziell GHSL-2026-140 genannt, wurde bereits im April identifiziert. Sie beruht auf einem Fehler in der Art und Weise, wie 7-Zip Speicher freigibt. Ein Angreifer kann eine speziell präparierte Datei nutzen, um einen Pufferüberlauf zu verursachen – eine kritische Sicherheitslücke, die es ermöglicht, bösartigen Code dynamisch im Speicher auszuführen. Es ist verblüffend, wie einfach es ist, ein System zu kompromittieren, wenn solche Grundlagen fehlerhaft sind.

Die gute Nachricht: Ein Patch wurde vor einigen Wochen veröffentlicht. Allerdings deutet ein aktuelles Dokument, veröffentlicht von den Entwicklern, darauf hin, dass die Schwachstelle in älteren Versionen des Programms weiterhin existiert. Sie wird durch ein veraltetes Windows 11-Executable aus dem Internet Explorer-Erbgut ausgenutzt. Das ist ein Detail, das viele übersehen.

Die Gefahr ist real: 7-Zip wird von hunderten Millionen Nutzern weltweit heruntergeladen, oft aus Quellen, die nicht für ihre Sicherheit bekannt sind. Die Popularität dieser Anwendung macht sie zu einem attraktiven Ziel für Cyberkriminelle, die nach neuen Wegen suchen, um Schadsoftware zu verbreiten. Die Entwickler von 7-Zip haben daher eine dringende Aktualisierung auf Version 26.01 gefordert. Überprüfen Sie Ihre Installation sofort und installieren Sie den neuesten Patch, falls erforderlich.

Sie können die aktualisierte Version sicher von TechSpot herunterladen. Es ist eine notwendige Maßnahme, um Ihre Systeme vor potenziellen Angriffen zu schützen. Die Sicherheit ist nicht verhandelbar – insbesondere wenn es um Software geht, die so tief in den Arbeitsalltag vieler Menschen integriert ist.