27/07/2026
知名開源解壓縮軟體 7-Zip 近日被資安專家揭露存在一個高危險等級的安全漏洞,這個被編號為 CVE-2026-14266 的漏洞允許攻擊者透過惡意壓縮檔案遠端執行程式碼。
使用者只要不慎開啟經過精心構造的惡意歸檔檔案,惡意程式碼便會在背景獲得與當前登入使用者相同的系統權限,進而對電腦系統造成嚴重威脅。
這個安全漏洞最初是由資安研究人員於今年 6 月初向開發團隊通報,7-Zip 團隊隨即展開修復工作並火速推出了全新的 26.02 版本來防堵漏洞。
由於 7-Zip 長期以來作為跨平台開源軟體,廣泛被應用於 Windows 與 macOS 等多樣化作業環境之中,此次漏洞的潛在受害範圍已經超越傳統的單一作業系統範疇。
作為一款在全球備受推崇的輕量級資料歸檔工具,7-Zip 為了維持極致精簡的架構與執行效能,多年來始終未內建自動更新基礎設施。所有安裝舊版軟體的使用者必須盡速手動完成版本更新,以確保個人電腦與跨平台設備的資料安全免受惡意攻擊。
https://www.techbang.com/posts/131455-7-zip-high-risk-rce-vulnerability