Hackers Actively Exploiting 7-Zip Symbolic Link–Based RCE Vulnerability (CVE-2025-11001)

⚠️ CVE-Referenzen: CVE-2025-11001

Zusammenfassung

Hackerangriffe nutzen aktiv eine kritische Sicherheitslücke in der beliebten Archivierungssoftware 7-Zip aus. Die Schwachstelle, bekannt als CVE-2025-11001, ermöglicht Angreifern die Ausführung von Schadcode durch die Manipulation von Symbolischen Verknüpfungen. Laut dem Sicherheitsreport sind Hacker dabei, diese Schwachstelle in der Version 7-Zip 25.00 und älter gezielt auszunutzen. Die Lücke erlaubt es Angreifern, durch präparierte Archive die Kontrolle über betroffene Systeme zu erlangen. Betroffen sind Windows-Nutzer, die 7-Zip für das Entpacken von Archivdateien verwenden. Um die Sicherheitslücke zu schließen, empfiehlen Sicherheitsexperten dringend ein Update auf die neueste Version 25.00 von 7-Zip. Dort wurde die Symbolic-Link-Schwachstelle behoben. Nutzer sollten zudem ihre Sicherheitseinstellungen überprüfen und 7-Zip nur aus vertrauenswürdigen Quellen herunterladen. Unternehmen und Privatanwender sind angehalten, umgehend zu handeln, um ihre Systeme vor Angriffen zu schützen. Die Ausnutzung dieser Sicherheitslücke kann schwerwiegende Folgen haben, da Angreifer weitreichenden Zugriff auf die betroffenen Rechner erlangen können. Regelmäßige Sicherheitsupdates und Vorsichtsmaßnahmen sind daher unerlässlich, um Schäden zu vermeiden.

Active exploitation targets 7-Zip CVE-2025-11001; patch 25.00 fixes symbolic link RCE flaws.
Quelle: thehackernews.com