⏺Популярный бесплатный архиватор 7 Zip получил патч уязвимости CVE 2026 14266, но экспе... — 23 июля 2026 г. в 12:03:08.216
⏺Популярный бесплатный архиватор 7 Zip получил патч уязвимости CVE 2026 14266, но эксперты видят в этом инциденте сигнuewал для усиления мер корпоративной безопасности. 🗣Как подчёркивает наш эксперт Сергей Полунин, главная проблема даже не в самом баге, а в том, что рынок до сих пор недооценивает прикладное ПО как полноценный вектор атаки. По опубликованным данным, уязвимость в 7 Zip (переполнение буфера при распаковке формата XZ) позволяет злоумышленникам выполнить код на машине жертвы. Разработчики оперативно выпустили версию 26.02, однако архиватор не умеет обновляться сам, и многие пользователи так и останутся на незащищённых сборках. «Подобные инциденты в очередной раз показывают, что поверхность атаки не ограничивается операционной системой. Любое популярное прикладное ПО вполне может стать точкой входа в инфраструктуру. И организациям необходимо, с одной стороны, выстраивать процесс оперативного обновления ПО, чтобы подобные проблемы решались в автоматическом режиме, а с другой — развёртывать и поддерживать в актуальном состоянии системы EDR, которые могли бы обнаруживать потенциальные атаки уже на стороне АРМ. Проблема в том, что подобные угрозы стоят как перед крупными компаниями, имеющими значительный бюджет на кибербезопасность, так и перед небольшими фирмами, которые физически не могут организовать эшелонированную защиту. Тут хорошей идеей будет передача обнаружения на аутсорс, например в SOC. В этом сценарии специалисты SOC самостоятельно смогут обнаружить угрозу, выдать рекомендации и помочь справиться с ситуацией, если инцидент всё же наступил», — отметил наш эксперт. #gis_новости #gsoc @gaz_is

