image

Italiaanse overheid meldt bestaan van exploitcode voor 7-Zip RCE-lek

woensdag 29 juli 2026, 14:02 door Redactie, 1 reacties

Voor een kwetsbaarheid in de populaire archiveringssoftware 7-Zip is exploitcode online verschenen, zo meldt het Computer Security Incident Response Team van de Italiaanse overheid (CSIRT Italia) vandaag. Via het beveiligingslek is remote code execution mogelijk. Kwetsbaarheden in 7-Zip zijn in het verleden misbruikt bij aanvallen. Nu exploitcode online is verschenen neemt de kans op misbruik toe. Gebruikers worden dan ook opgeroepen de beschikbare update, die het probleem verhelpt, te installeren.

Het probleem (CVE-2026-14266) doet zich voor wanneer 7-Zip speciaal geprepareerde gecomprimeerde XZ-data verwerkt. Hierdoor kan er een heap-based buffer overflow ontstaan, wat het uitvoeren van code op het systeem van de gebruiker mogelijk maakt. Om misbruik van het beveiligingslek te maken volstaat het openen van een malafide archiefbestand met een kwetsbare versie of het bezoeken van een malafide pagina, aldus cybersecuritybedrijf ZDI dat het probleem aan de ontwikkelaar rapporteerde.

De kwetsbaarheid is verholpen in 7-Zip versie 26.02, die op 25 juni verscheen. Het bestaan van het beveiligingslek werd pas op 15 juli bekendgemaakt. De Cyber Incident Response Institution van Letland benadrukt dat gebruikers de update handmatig moeten installeren, aangezien 7-Zip geen automatische updatefunctie kent.

Reacties (1)
Vandaag, 14:43 door Anoniem
Het gaat nog steeds over datzelfde lek voordat mensen beginnen over 7zip dat "zo lek als een mandje" zou zijn...
Dit lek is meermaals in het nieuws geweest, maar gaat nog steeds over dat lek waarvoor update 26.02 is uitgebracht.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.