{"id":102378,"date":"2026-05-30T23:57:08","date_gmt":"2026-05-30T23:57:08","guid":{"rendered":"https:\/\/www.europesays.com\/cz\/102378\/"},"modified":"2026-05-30T23:57:08","modified_gmt":"2026-05-30T23:57:08","slug":"chyba-v-7-zip-ohrozuje-miliony-pc-staci-otevrit-archiv","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/cz\/102378\/","title":{"rendered":"Chyba v 7-Zip ohro\u017euje miliony PC. Sta\u010d\u00ed otev\u0159\u00edt archiv"},"content":{"rendered":"<p>Popul\u00e1rn\u00ed komprima\u010dn\u00ed n\u00e1stroj 7-zip obsahuje nebezpe\u010dnou chybu, kter\u00e1 \u00fato\u010dn\u00edk\u016fm umo\u017e\u0148uje spu\u0161t\u011bn\u00ed k\u00f3du. Ohro\u017eeny jsou stamiliony syst\u00e9m\u016f, oprava je ale ji\u017e k dispozici.<\/p>\n<p>\n\t\t\t\t00:00:00\n\t\t\t<\/p>\n<p>\t\t\t\t\t\t\t0.8\u00d7<\/p>\n<p>\t\t\t\t\t\t\t1.0\u00d7<\/p>\n<p>\t\t\t\t\t\t\t1.25\u00d7<\/p>\n<p>\t\t\t\t\t\t\t1.5\u00d7<\/p>\n<p>\t\t\t\t\t\t\t1.75\u00d7<\/p>\n<p>\t\t\t\t\t\t\t2.0\u00d7<\/p>\n<p>\n\t\t\t\t00:00:00\n\t\t\t<\/p>\n<p>\u0160iroce roz\u0161\u00ed\u0159en\u00fd open-source archiva\u010dn\u00ed n\u00e1stroj 7-Zip zas\u00e1hla dal\u0161\u00ed nebezpe\u010dn\u00e1 bezpe\u010dnostn\u00ed trhlina. Tato zranitelnost, ozna\u010den\u00e1 jako CVE-2026-48095 (p\u016fvodn\u011b sledovan\u00e1 pod intern\u00edm k\u00f3dem GHSL-2026-140), umo\u017e\u0148uje kyberzlo\u010dinc\u016fm infikovat po\u010d\u00edta\u010de malwarem. Cel\u00e1 situace je o to v\u00e1\u017en\u011bj\u0161\u00ed, \u017ee k \u00fasp\u011b\u0161n\u00e9mu proveden\u00ed \u00fatoku nemus\u00ed ob\u011b\u0165 nic instalovat. Sta\u010d\u00ed pouze to, aby u\u017eivatel v programu otev\u0159el speci\u00e1ln\u011b upraven\u00fd soubor archivu.<\/p>\n<p>Samotn\u00fd probl\u00e9m byl bezpe\u010dnostn\u00edmi experty odhalen ji\u017e v pr\u016fb\u011bhu leto\u0161n\u00edho dubna, p\u0159i\u010dem\u017e podstata chyby tkv\u00ed v nekorektn\u00edm zpracov\u00e1n\u00ed obraz\u016f disk\u016f se syst\u00e9mem soubor\u016f NTFS. Technicky se jedn\u00e1 o takzvan\u00fd heap-based buffer overflow, co\u017e je typ zranitelnosti spojen\u00fd s korupc\u00ed pam\u011bti, ke kter\u00e9 doch\u00e1z\u00ed p\u0159i p\u0159eps\u00e1n\u00ed dat v dynamicky alokovan\u00e9m pam\u011b\u0165ov\u00e9m prostoru. Pokud napaden\u00e1 verze 7-Zip naraz\u00ed na \u0161kodliv\u00fd soubor, sel\u017ee v\u00fdpo\u010det velikosti vyrovn\u00e1vac\u00ed pam\u011bti. N\u00e1stroj n\u00e1sledn\u011b p\u0159id\u011bl\u00ed operac\u00edm p\u0159\u00edli\u0161 mal\u00fd prostor, co\u017e vede k necht\u011bn\u00e9mu p\u0159eps\u00e1n\u00ed sousedn\u00edch dat.<\/p>\n<p>Podle bezpe\u010dnostn\u00edch analytik\u016f m\u016f\u017ee toto selh\u00e1n\u00ed vy\u00fastit v remote code execution, tedy ve vzd\u00e1len\u00e9 spu\u0161t\u011bn\u00ed libovoln\u00e9ho \u0161kodliv\u00e9ho k\u00f3du \u00fato\u010dn\u00edkem. V m\u00e9n\u011b z\u00e1va\u017en\u00fdch p\u0159\u00edpadech hroz\u00ed p\u00e1d cel\u00e9 aplikace a vyvol\u00e1n\u00ed stavu denial-of-service. Riziko zneu\u017eit\u00ed v re\u00e1ln\u00e9m sv\u011bt\u011b nav\u00edc prudce stouplo, proto\u017ee p\u0159ed n\u011bkolika dny byl ve\u0159ejn\u011b publikov\u00e1n funk\u010dn\u00ed proof-of-concept skript v jazyce Python, kter\u00fd zranitelnost jasn\u011b demonstruje.<\/p>\n<p>Vzhledem k obrovsk\u00e9 popularit\u011b programu 7-Zip jsou potenci\u00e1ln\u011b v ohro\u017een\u00ed stamiliony syst\u00e9m\u016f. Tento n\u00e1stroj se toti\u017e nepou\u017e\u00edv\u00e1 pouze jako b\u011b\u017en\u00e1 desktopov\u00e1 aplikace pro koncov\u00e9 u\u017eivatele, ale jeho p\u0159\u00edkazov\u00e1 verze a softwarov\u00e9 knihovny tvo\u0159\u00ed z\u00e1klad mnoha dal\u0161\u00edch program\u016f a skript\u016f na platform\u00e1ch <a target=\"_blank\" rel=\"noopener noreferrer sponsored nofollow\" href=\"https:\/\/www.alza.cz\/microsoft-windows-11-home-cz-usb-fpp-d6968188.htm?evt=ac&amp;pos=3&amp;sqid=Algolia_39f77b888f8c7ea25bd17009bd6b9276\">Windows<\/a> i Linux.<\/p>\n<p>Dobrou zpr\u00e1vou je, \u017ee v\u00fdvoj\u00e1\u0159i na soukrom\u00e9 hl\u00e1\u0161en\u00ed reagovali velmi rychle. Oprava je zabudov\u00e1na v aktualizaci s ozna\u010den\u00edm 26.01, kter\u00e1 byla uvoln\u011bna p\u0159ibli\u017en\u011b p\u0159ed m\u011bs\u00edcem. V\u0161em u\u017eivatel\u016fm i spr\u00e1vc\u016fm s\u00edt\u00ed se doporu\u010duje star\u0161\u00ed verze neprodlen\u011b nahradit t\u00edmto nejnov\u011bj\u0161\u00edm sestaven\u00edm.<\/p>\n<p>Pravideln\u00fd p\u0159ehled novinek<\/p>\n<p>\n\t\tV\u011bd\u011bl(a) jsi, \u017ee pravideln\u011b odes\u00edl\u00e1me p\u0159ehled nejzaj\u00edmav\u011bj\u0161\u00edch \u010dl\u00e1nk\u016f a novinek? P\u0159ihlas se k odb\u011bru mailov\u00e9ho newsletteru ve sv\u00e9m profilu.<br \/>\n\t\tV\u00edce informac\u00ed najde\u0161<br \/>\n\t\t<a href=\"https:\/\/pctuning.cz\/t\/newsletter\" rel=\"nofollow noopener\" target=\"_blank\">zde<\/a>.<\/p>\n<p>\t\tPod\u00edvej se na<br \/>\n\t\t<a href=\"https:\/\/pctuning.cz\/preview-mail\/mail\/lyxcyxhus0ct2nno40co6nrxfy6z8a0802m1zylt6xcyxg7c2jyvp5497h4inpha\" target=\"_blank\" rel=\"nofollow noopener\">uk\u00e1zku<\/a>.\n\t<\/p>\n","protected":false},"excerpt":{"rendered":"Popul\u00e1rn\u00ed komprima\u010dn\u00ed n\u00e1stroj 7-zip obsahuje nebezpe\u010dnou chybu, kter\u00e1 \u00fato\u010dn\u00edk\u016fm umo\u017e\u0148uje spu\u0161t\u011bn\u00ed k\u00f3du. Ohro\u017eeny jsou stamiliony syst\u00e9m\u016f, oprava je&hellip;\n","protected":false},"author":2,"featured_media":102379,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[13],"tags":[30234,30233,11596,74,73,644,78,75,77,76,15670],"class_list":["post-102378","post","type-post","status-publish","format-standard","has-post-thumbnail","category-veda-a-technika","tag-7-zip","tag-archivace","tag-hrozba","tag-science","tag-science-technology","tag-software","tag-technika","tag-technology","tag-veda","tag-veda-a-technika","tag-zip"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@cz\/116666239708546044","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/cz\/wp-json\/wp\/v2\/posts\/102378","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/cz\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/cz\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/cz\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/cz\/wp-json\/wp\/v2\/comments?post=102378"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/cz\/wp-json\/wp\/v2\/posts\/102378\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/cz\/wp-json\/wp\/v2\/media\/102379"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/cz\/wp-json\/wp\/v2\/media?parent=102378"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/cz\/wp-json\/wp\/v2\/categories?post=102378"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/cz\/wp-json\/wp\/v2\/tags?post=102378"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}