Categories: Yazılım

Türk Github Kullanıcısı, 7-Zip’te Güvenlik Açığı Tespit Etti

Depolama alanından tasarruf etmemiz için dosyaları sıkıştırmamıza ve gerektiğinde onları çıkarmamıza olanak sağlayan WinZip ve WinRAR gibi dosya arşivleme araçları onlarca yıldır kullanılmakta. Bu araçlardan en yaygın kullanılanlarından birisi ise, çeşitli zip formatlarını desteklemesi sebebiyle piyasaya sürülmesinden sonra kısa süre içerisinde popülerleşen 7-Zip olarak öne çıkıyor.

Şimdiyse kagancapar isimli bir Türk Github kullanıcısının, 7-Zip’in Windows versiyonunda bir güvenlik açığı tespit ettiği bildiriliyor. Yetkisiz ayrıcalık yükseltme ve komut yürütmeye olanak tanıyan bu açığın, bilgisayarınıza sınırlı erişimi olan birinin yönetici erişimi kazanabilmesini ve çeşitli komutlar ve uygulamalar çalıştırabilmesini kapsadığı belirtiliyor.

7-Zip’teki güvenlik açığı bir Türk Github kullanıcısı tarafından keşfedildi

Ulaş Utku Bozdoğan: Türk Github Kullanıcısı, 7-Zip'te Güvenlik Açığı Tespit Etti 1Ulaş Utku Bozdoğan: Türk Github Kullanıcısı, 7-Zip'te Güvenlik Açığı Tespit Etti 1

Kötü niyetli kişilerin, 7-Zip (.7z) uzantılı gizlenmiş bir dosyayı 7-Zip kullanıcı ara yüzünün ‘Yardım’ bölümünde yer alan ‘İçindekiler’ kısmına ekleyerek bu güvenlik açığından faydalanabileceği ifade ediliyor. Buna ek olarak söz konusu güvenlik açığının, dosya arşivleme aracında bulunan yardım dosyasından yararlandığı kaydediliyor.

Neyse ki bu, saldırganın bir ağ üzerinden saldırıyı etkinleştirmek yerine bilgisayarınıza yerel erişime sahip olmasını gerektiriyor gibi görünüyor. Yine de bu, bahsi geçen güvenlik açığının, çok popüler bir bilgisayar uygulamasında dikkate değer bir kusur olduğu gerçeğini değiştirmiyor.

Öte yandan açığı keşfeden Github kullanıcısı, bu güvenlik açığını gidermek için iki çözüm öneriyor. İlk yöntem 7-zip.chm dosyasını silmek olarak öne çıkarken, ikinci yolun ise 7-Zip’in bilgisayarın tüm kullanıcıları için yalnızca okuma ve çalıştırma izinlerine sahip olmasını sağlamak olduğu belirtiliyor.

Kaynak:  Webtekno

Ulaş Utku Bozdoğan

Teknoloji alanındaki güncel gelişmeleri titizlikle takip edip bu konuda derinlemesine analizler sunan bir yazar. bilgi teknolojileri, yapay zeka, mobil teknolojiler ve dijital trendler gibi konularda geniş bir bilgi birikimine sahip. Teknolojinin hızla değişen dünyasındaki yenilikleri sade ve anlaşılır bir dille aktarma çalışır. Teknolojinin getirdiği dönüşümleri yakından izleyen ve bu konudaki görüşlerini etkileyici bir şekilde paylaşan Ulaş Utku Bozdoğan, teknoloji haberleri alanında önemli bir ses haline gelir :)

Share
Published by
Ulaş Utku Bozdoğan

Recent Posts

Samsung’un One UI 8 Güncellemesi ile Now Bar’da Yeni Özellikler

Samsung’un One UI 8 güncellemesiyle Now Bar’da yeni özellikler ve geliştirmeler sizi bekliyor. Hemen keşfedin…

29 dakika ago

Meizu, 13 Mayıs 2025’te Yeni Bütçe Dostu Akıllı Telefon Serisini Tanıtıyor

Meizu, 13 Mayıs 2025'te yeni bütçe dostu akıllı telefon serisini tanıtıyor. En uygun fiyatlı ve…

53 dakika ago

Netflix’ten Yapay Zekâ Destekli Doğal Dil Arama Özelliği Geliyor

Netflix, yapay zekâ destekli doğal dil arama özelliğiyle kullanıcılarına daha hızlı ve kolay içerik bulma…

1 saat ago

Samsung Galaxy Z Fold7 ile Katlanabilir Teknolojide Yeni Bir Dönem Başlıyor

Samsung Galaxy Z Fold7 ile katlanabilir teknolojide devrim! Yenilikçi tasarım ve üstün performansıyla geleceğin akıllı…

1 saat ago

Microsoft’un Yeni Nesil Surface Serisi Tanıtımı

Microsoft'un yeni nesil Surface serisi tanıtımıyla en son teknolojiyi keşfedin. Yenilikçi tasarım ve üstün performans…

1 saat ago

Kod Bilgisi Gerektirmeyen Yapay Zekâ Araçlarıyla Uygulama Geliştirmenin En Güncel Yolları

Kod bilgisi olmadan yapay zekâ araçlarıyla uygulama geliştirme tekniklerini öğrenin. En güncel yöntemlerle hızlı ve…

2 saat ago