تحذير لمن يستخدمون برنامج ضغط الملفات 7-Zip.

تحذير لمن يستخدمون برنامج ضغط الملفات 7-Zip.
يحتوي برنامج 7-Zip على ثغرة أمنية خطيرة ويحتاج إلى تحديث عاجل.

بفضل شعبيته الواسعة، أصبح برنامج ضغط البيانات 7-Zip هدفًا متكررًا للهجمات الإلكترونية. وقد اكتشف باحثو الأمن مؤخرًا ثغرة أمنية خطيرة في عملية فك ضغط البيانات في 7-Zip. تسمح هذه الثغرة، التي تُعرف بتجاوز سعة المخزن المؤقت، للمهاجمين بتنفيذ برمجيات خبيثة عن بُعد. فإذا فتح المستخدم ملفًا مضغوطًا مُعدَّلًا عن طريق الخطأ، سيتم تشغيل البرمجية الخبيثة تلقائيًا بصلاحيات كاملة على النظام.

أسباب افتقار برنامج 7-Zip للتحديثات التلقائية وخطر التهديدات عبر المنصات.

تنشأ هذه الثغرة الأمنية، المُسجلة تحت الرمز CVE-2026-14266، من ملف مضغوط مُعدّل خصيصًا يحتوي على تدفق بيانات XZ. عند دخول الضحية إلى موقع ويب خبيث أو فتح ملف يحتوي على البرمجية الخبيثة، يستطيع المهاجم تجاوز إجراءات الأمان بسهولة. وقد أبلغ الباحث لاندون بينغ عن هذه المشكلة في أوائل يونيو، وتم إصلاحها في الإصدار 26.02. مع ذلك، لم تنشر ZDI معلومات تقنية مفصلة عنها إلا مؤخرًا.

يحتوي برنامج 7-Zip على ثغرة أمنية خطيرة ويحتاج إلى تحديث عاجل.

نظرًا لأن برنامج 7-Zip يعمل على منصات متعددة، من ويندوز ولينكس وماك أو إس إلى بي إس دي، فإن نطاق هذه الثغرة الأمنية واسع للغاية. يُركز تصميم البرنامج على خفة الوزن، ولذلك لا يتضمن بنية تحديث تلقائية. وبالتالي، لن يقوم النظام بتصحيح الثغرة تلقائيًا؛ بل يتعين على المستخدمين أو المسؤولين تنزيل وتثبيت آخر تحديث يدويًا.

إن الاستخدام الواسع النطاق لبرنامج 7-Zip على أجهزة الكمبيوتر الشخصية وأنظمة الخوادم يُسهّل تفاقم أي ثغرة أمنية غير مُعالجة إلى حادثة واسعة النطاق. كما أن غياب آليات التحديث التلقائي يزيد من المخاطر التي يتعرض لها المستخدمون الذين يتأخرون في تحديث برامجهم. ولا يقتصر الأمر على 7-Zip فقط، بل إن العديد من أدوات الأرشفة الأخرى، مثل WinRAR، تتعرض أيضاً لهجمات إلكترونية متكررة تُهدد البيانات.

لضمان الأمان، يُنصح المستخدمون بالتحقق من برنامج 7-Zip وتحديثه إلى أحدث إصدار فورًا. التحديثات اليدوية الاستباقية هي الطريقة الوحيدة لسد الثغرات الأمنية ومنع خطر الاختراق. لا تستهينوا بالملفات المضغوطة الغريبة التي تصلكم عبر الإنترنت لتجنب جعل أجهزتكم ضحية للمخترقين.

بحسب فونغ دو (TNO)