BERLIN / LONDON (IT BOLTWISE) – Eine kürzlich entdeckte Sicherheitslücke in der beliebten Software 7-Zip betrifft sowohl UNIX- als auch Windows-Systeme. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein Update zu dieser Schwachstelle veröffentlicht, die es Angreifern ermöglicht, schädlichen Code auszuführen. Nutzer sind aufgefordert, ihre Systeme umgehend zu aktualisieren, um potenzielle Risiken zu minimieren.

Die Sicherheitslücke in 7-Zip, die erstmals im November 2024 bekannt wurde, stellt eine erhebliche Bedrohung für UNIX- und Windows-Systeme dar. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat kürzlich ein Update veröffentlicht, um auf diese Schwachstelle aufmerksam zu machen. Diese ermöglicht es einem lokalen Angreifer, beliebigen Programmcode auszuführen, was die Integrität der betroffenen Systeme gefährdet.
Die Schwachstelle, die unter der CVE-Nummer CVE-2024-11477 geführt wird, hat einen CVSS Base Score von 7,8, was sie als mittelgefährlich einstuft. Der CVSS-Standard hilft dabei, die Schwere von Sicherheitslücken zu bewerten und entsprechende Gegenmaßnahmen zu priorisieren. In diesem Fall wird die Schwachstelle als nicht für Remoteangriffe geeignet eingestuft, was jedoch die Notwendigkeit von Sicherheitsupdates nicht mindert.
Betroffen sind neben der Open Source Software 7-Zip auch der NetApp ActiveIQ Unified Manager und das ABB 800xA System. Nutzer dieser Softwarelösungen sollten dringend die neuesten Sicherheitspatches installieren, um ihre Systeme zu schützen. Das BSI empfiehlt, regelmäßig nach Updates Ausschau zu halten und diese zeitnah zu installieren, um die Angriffsfläche zu minimieren.
Die Hersteller haben bereits reagiert und bieten entsprechende Patches und Workarounds an. ABB und NetApp haben ihre Sicherheitsadvisories aktualisiert, um den Nutzern die notwendigen Informationen zur Verfügung zu stellen. Es ist entscheidend, dass IT-Sicherheitsverantwortliche in Unternehmen diese Informationen nutzen, um die Sicherheit ihrer Systeme zu gewährleisten.
In der heutigen digitalen Welt ist die schnelle Reaktion auf Sicherheitslücken entscheidend, um die Integrität und Vertraulichkeit von Daten zu schützen. Unternehmen sollten ihre IT-Infrastruktur regelmäßig überprüfen und sicherstellen, dass alle Systeme auf dem neuesten Stand sind. Nur so kann das Risiko von Angriffen minimiert und die Sicherheit der Unternehmensdaten gewährleistet werden.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Sicherheitslücke in 7-Zip: UNIX und Windows betroffen" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Sicherheitslücke in 7-Zip: UNIX und Windows betroffen" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Sicherheitslücke in 7-Zip: UNIX und Windows betroffen« bei Google Deutschland suchen, bei Bing oder Google News!