ai-7zip-cve-2026-14266-xz-decoder-patch-check

7-Zip schließt XZ-Parsing-Lücke CVE-2026-14266 – Update auf 26.02 prüfen

LONDON (IT BOLTWISE) – 7-Zip schiebt nach einer ZDI-Offenlegung bereits nach: Die LĂĽcke CVE-2026-14266, ausgelöst beim Parsen manipuliertem XZ-Datenmaterials, wurde laut Zeitlinie rund drei Wochen vor der öffentlichen Meldung mit Version 26.02 gefixt. Entscheidend fĂĽr die Risikoeinschätzung ist die Einordnung als High (CVSS 7,0) statt „Critical“, weil die Ausnutzung lokal und mit Nutzerinteraktion verbunden ist. […]

ai-7zip-cve-2026-14266-xz

CVE-2026-14266: 7-Zip schließt XZ-Parsing-Lücke für gefährdete Archive

LONDON (IT BOLTWISE) – 7-Zip schlieĂźt mit Version 26.02 eine kritische Schwachstelle im XZ-Archiv-Parsing: Ein speziell präpariertes Archiv kann beim Entpacken Code im Prozesskontext ausfĂĽhren. Betroffen ist die Verarbeitung von XZ-Chunk-Daten, bei der ein Längenhandling zu einem Heap-Buffer-Overflow fĂĽhren kann. Die LĂĽcke trägt den Namen CVE-2026-14266 und wurde laut ZDI mit 7,0 (High) bewertet. Entscheidend […]

ai-7zip-heap-overflow-cve-2026-14266

7-Zip 26.02 schlieĂźt CVE-2026-14266: Heap-Overlauf fĂĽr Angriffe

LONDON (IT BOLTWISE) – 7-Zip hat mit Version 26.02 eine kritische Schwachstelle namens CVE-2026-14266 geschlossen, die einen Heap-basierten PufferĂĽberlauf in der XZ-Dekomprimierungsfunktion betrifft. Der Patch ist besonders relevant, weil betroffene Systeme bei erfolgreicher Ausnutzung unter Umständen vollständig kompromittiert werden können. Zwar gibt es laut Meldung bisher keine Hinweise auf aktive Ausnutzung dieser spezifischen LĂĽcke, aber […]

ai-malware-fake-vpn-trojan-proxy-windows

Trojaner als Fake-VPN, 7-Zip und KI-Dienste: Neue Infektionsketten fĂĽr Windows

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer neuen Welle von Trojanern, die sich als VPN-Clients, Archiv-Tools und KI-Dienste tarnen. Ein manipuliertes MSI-Paket liefert dabei einen Remote-Access-Trojaner, der sogar die Zwischenablage und Browserdaten ausliest. Parallel locken gefälschte 7-Zip-Downloads Nutzer in ein Proxy-Netzwerk und missbrauchen dafĂĽr hunderte Domains. Dazu kommen zusätzliche Kampagnen aus der Steuersaison und […]

ai-7zip-cve-2026-48095-heap-overflow

7-Zip-SicherheitslĂĽcke CVE-2026-48095: Schon Datei-Ă–ffnen kann Schadcode starten

LONDON (IT BOLTWISE) – Eine neu gemeldete Schwachstelle in 7-Zip (CVE-2026-48095) erlaubt es Angreifern, nach dem Ă–ffnen präparierter NTFS-Images Schadcode zur AusfĂĽhrung zu bringen. Betroffen ist insbesondere das Parsing im Zusammenspiel mit NTFS- und Komprimierungs-Streams, wodurch unter bestimmten Bedingungen ein Heap-PufferĂĽberlauf ausgelöst werden kann. Laut Sicherheitsforschung existiert bereits eine gepatchte Version, die fĂĽr Windows, Linux […]

ai-7zip-cve-2026-48095-ntfs-update

7-Zip-L5cke CVE-2026-48095: DateiĂ–ffnen reicht fĂĽr Schadcode

LONDON (IT BOLTWISE) – Eine kritische Sicherheitslcke in 7-Zip erlaubt es, Schadcode bereits durch das öffnen einer präparierten Datei auszuliefern. Laut GHSL kann ein speziell gestaltetes NTFS-Image die passenden Dateihandler austricksen, sodass das öffnen nicht als verdchtig auffllt. Betroffen sind insbesondere Szenarien mit hoher Verbreitung von 7-Zip auf Unternehmensrechnern und Dateiservern, wo automatisch gepackte Inhalte […]

ai-7zip-security-update-2601

7-Zip-SicherheitslĂĽcke: Update auf 26.01 jetzt einspielen

LONDON (IT BOLTWISE) – Sicherheitsforschende warnen vor einer hochriskanten Schwachstelle im weit verbreiteten 7-Zip-Tool, die das Einschleusen von Schadcode ermöglichen kann. Betroffen sind Versionen bis einschlieĂźlich 26.00, während ein Fix mit der Version 26.01 bereits bereitsteht. Wer manipulierte Archive öffnet, riskiert je nach Angriffsszenario bereits durch das bloĂźe Entpacken oder Anzeigen eine Kompromittierung. Der Beitrag […]

ai-7zip-cve-2026-48095-bsi-patch

BSI warnt vor 7-Zip-LĂĽcke: CodeausfĂĽhrung per Heap-Fehler CVE-2026-48095

BONN / LONDON (IT BOLTWISE) – Das BSI hat am 26.05.2026 eine Sicherheitswarnung fĂĽr 7-Zip veröffentlicht. Die Schwachstelle mit dem CVE-Namen CVE-2026-48095 ermöglicht laut Meldung einen Remote-Angriff bis hin zur CodeausfĂĽhrung. Betroffen sind Linux, UNIX und Windows sowie die Open-Source-Versionen von 7-Zip. FĂĽr Unternehmen wird es jetzt vor allem darum gehen, Updates und Workarounds schnell […]

ai-security-vulnerability-7zip

SicherheitslĂĽcke in 7-Zip: UNIX und Windows betroffen

BERLIN / LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in der beliebten Software 7-Zip betrifft sowohl UNIX- als auch Windows-Systeme. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat ein Update zu dieser Schwachstelle veröffentlicht, die es Angreifern ermöglicht, schädlichen Code auszufĂĽhren. Nutzer sind aufgefordert, ihre Systeme umgehend zu aktualisieren, um potenzielle Risiken zu […]

winzip-update-sicherheitsluecke-schliesst

Winzip-Update schlieĂźt kritische SicherheitslĂĽcke

MĂśNCHEN (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in der beliebten Software Winzip hat die IT-Welt in Aufruhr versetzt. Diese Schwachstelle ermöglichte es Angreifern, durch manipulierte Archive Schadcode auf die Computer der Nutzer zu schleusen. Die Sicherheitsforscher von Trend Micros Zero-Day-Initiative (ZDI) haben diese LĂĽcke aufgedeckt und eine entsprechende Sicherheitsmitteilung veröffentlicht. Die SicherheitslĂĽcke in Winzip, […]

6.420 Leser gerade online auf IT BOLTWISE


KI-Jobs