7-ZipがRCE脆弱性を修正——悪意あるアーカイブで任意コード実行、バージョン26.02へ更新を
7-ZipがRCE脆弱性を修正——悪意あるアーカイブで任意コード実行、バージョン26.02へ更新を
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-07-19 |
| 元記事 | BleepingComputer |
要約
広く使われているアーカイブツール「7-Zip」にRCE(リモートコード実行)脆弱性が発見され、バージョン26.02で修正された。攻撃者が細工した圧縮ファイルをユーザーに開かせることで、任意のコードを実行できる。7-Zipは自動更新機能を持たないため、ユーザーが手動で最新版をダウンロードする必要がある。開発・運用環境など7-Zipを使用するすべての環境で速やかなアップデートが求められる。