<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[ช่องโหว่ใน 7-Zip]]></title><description><![CDATA[<p dir="auto">Cyber Security Agency of Singapore (CSA)ได้เผยแพร่เกี่ยวกับ 7-Zip ได้ออกการอัพเดทด้านความปลอดภัยเพื่อแก้ไขช่องโหว่ 2 รายการ คือ CVE-2025-0411 และ CVE-2024-11477 ในซอฟต์แวร์</p>
<p dir="auto">ช่องโหว่นี้ทำให้ผู้โจมตีจากระยะไกลสามารถหลีกเลี่ยงกลไกการป้องกัน Mark-of-the-Web ในการติดตั้ง 7-Zip ที่ได้รับผลกระทบได้ จำเป็นต้องมีการโต้ตอบจากผู้ใช้งานเพื่อใช้ประโยชน์จากช่องโหว่นี้ โดยเป้าหมายจะต้องไปที่หน้าที่เป็นอันตรายหรือเปิดไฟล์ที่เป็นอันตราย</p>
<p dir="auto">ซึ่งข้อบกพร่องเฉพาะนี้มีอยู่ในกระบวนการจัดการไฟล์ที่เก็บถาวร เมื่อแยกไฟล์ออกจากไฟล์เก็บถาวรที่สร้างขึ้นซึ่งมี Mark-of-the-Web โปรแกรม 7-Zip จะไม่เผยแพร่ Mark-of-the-Web ไปยังไฟล์ที่แยกออกมา ทำให้ผู้โจมตีจากระยะไกลสามารถรันโค้ดที่เป็นอันตรายผ่านไฟล์เก็บถาวรที่สร้างขึ้นเป็นพิเศษและเปิดขึ้น</p>
<p dir="auto">ช่องโหว่เหล่านี้ได้รับการแก้ไขใน 	<br />
Fixed in 7-Zip version 24.09</p>
<p dir="auto">แนะนำให้ผู้ใช้งานและผู้ดูแลระบบทำการอัปเดตเป็นเวอร์ชันล่าสุด</p>
<p dir="auto"><strong>อ้างอิง</strong><br />
<a href="https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2025-005" target="_blank" rel="noopener noreferrer nofollow ugc">https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2025-005</a></p>
<p dir="auto"><img src="/assets/uploads/files/1737517851437-fef6cf26-933e-441d-993e-4efa8dd87c77-image.png" alt="fef6cf26-933e-441d-993e-4efa8dd87c77-image.png" class=" img-fluid img-markdown" />   <strong>สามารถติดตามข่าวสารได้ที่ webboard หรือ Facebook NCSA Thailand</strong></p>
]]></description><link>https://webboard-nsoc.ncsa.or.th/topic/1613/ช-องโหว-ใน-7-zip</link><generator>RSS for Node</generator><lastBuildDate>Fri, 06 Mar 2026 23:55:04 GMT</lastBuildDate><atom:link href="https://webboard-nsoc.ncsa.or.th/topic/1613.rss" rel="self" type="application/rss+xml"/><pubDate>Wed, 22 Jan 2025 03:54:01 GMT</pubDate><ttl>60</ttl></channel></rss>