IT之家 8 月 6 日消息,开源压缩工具 7-Zip 于 8 月 3 日发布更新,推出了 25.01 更新,本次版本更新幅度较小,主要提升安全性。 IT之家翻译本次更新主要内容如下: 调整优化了处理符号链接(symbolic link)的相关代码,在解压缩文件操作时进一步提高安全性。
研究人员在全球使用最广泛的开源文件压缩软件7-Zip中新发现两个漏洞(CVE-2025-53816和CVE-2025-53817)。这两个漏洞影响7-Zip 25.0.0之前的所有版本,虽然不能实现远程代码执行,但可能引发内存损坏和拒绝服务(Denial of Service,DoS)风险。 根据CVSSv4评分标准,这两个 ...