[情報] 擁有16G以上記憶體的電腦需盡快更新7zip

看板PC_Shopping (個人電腦購買)作者 (暱稱)時間8小時前 (2026/05/29 14:10), 編輯推噓21(22148)
留言71則, 28人參與, 22分鐘前最新討論串1/1
只要不是最新版7zip,且電腦擁有16G以上記憶體就可能遭受攻擊 不須使用者解壓縮,只要打開壓縮檔便會發動 https://www.ithome.com.tw/news/176155 中文新聞 === AI時代,所有開源軟體都受到前所未有的挑戰,只是7zip太多人用了所以發一篇 有在用開源軟體的最好開始去追安全通報,從各種小工具乃至OS 重大漏洞頻頻被揭露,且當中許多沒有自動更新的功能,使用者多半裝一次就一直用了 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.32.218.42 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/PC_Shopping/M.1780035033.A.5F8.html

05/29 14:16, 8小時前 , 1F
AI考驗全世界!
05/29 14:16, 1F

05/29 14:17, 8小時前 , 2F
winget upgrade 7zip
05/29 14:17, 2F

05/29 14:23, 8小時前 , 3F
才三月更新了久沒更新的7Z
05/29 14:23, 3F

05/29 14:24, 8小時前 , 4F
結果馬上又要從26.00更新成26.01 GG
05/29 14:24, 4F

05/29 14:49, 7小時前 , 5F
倒因為果 專有軟體就不用擔心?
05/29 14:49, 5F

05/29 14:51, 7小時前 , 6F
像這種大部分只用解壓縮又很穩定不用一直
05/29 14:51, 6F

05/29 14:51, 7小時前 , 7F
更新。還真的再重灌之後就部會一直更新了
05/29 14:51, 7F

05/29 14:53, 7小時前 , 8F
不如花點小錢買winrar
05/29 14:53, 8F

05/29 14:54, 7小時前 , 9F
但我現在用的是nanazip
05/29 14:54, 9F

05/29 14:56, 7小時前 , 10F
winrar界面太醜,我還是更新7zip就好
05/29 14:56, 10F

05/29 14:57, 7小時前 , 11F
nanazip是7Zip的fork 也會受到影響
05/29 14:57, 11F

05/29 14:57, 7小時前 , 12F
不過最新的正式版已經修補了
05/29 14:57, 12F

05/29 14:57, 7小時前 , 13F
但是preview版本還沒
05/29 14:57, 13F

05/29 15:00, 7小時前 , 14F
winrar也有爆出漏洞 半斤八兩
05/29 15:00, 14F

05/29 15:01, 7小時前 , 15F
還是喜歡7zip 不會一直跳訊息求你斗內
05/29 15:01, 15F

05/29 15:18, 7小時前 , 16F
幸好俺不用
05/29 15:18, 16F

05/29 15:39, 6小時前 , 17F
很多公司為了省錢,預設就是用7-zip
05/29 15:39, 17F

05/29 15:40, 6小時前 , 18F
WinRar賺錢來源就是企業用戶(抓大放小)
05/29 15:40, 18F

05/29 15:41, 6小時前 , 19F
WinRar更早幾個月,也是連續出安全問題.
05/29 15:41, 19F

05/29 15:41, 6小時前 , 20F
漏洞的原理是NTFS映像檔(.ntfs/.img)
05/29 15:41, 20F

05/29 15:41, 6小時前 , 21F
攻擊者偷塞一個有問題的這種映像檔進
05/29 15:41, 21F

05/29 15:41, 6小時前 , 22F
去任何壓縮檔或檔案系統(因為7zfm也
05/29 15:41, 22F

05/29 15:41, 6小時前 , 23F
能像檔案總管一樣瀏覽資料夾)因為7z
05/29 15:41, 23F

05/29 15:41, 6小時前 , 24F
對這種檔案有漏洞,光是列出就會中招
05/29 15:41, 24F

05/29 15:41, 6小時前 , 25F
這種成熟產品,會更新通常就是安全問題.
05/29 15:41, 25F

05/29 15:42, 6小時前 , 26F
更新前先看下載檔案對不對 一堆工具軟體
05/29 15:42, 26F

05/29 15:42, 6小時前 , 27F
被調包
05/29 15:42, 27F

05/29 15:44, 6小時前 , 28F
現在Open軟體也開始加入簽章.
05/29 15:44, 28F

05/29 15:45, 6小時前 , 29F
不過近期也出現M$的驅動程式簽章被亂用
05/29 15:45, 29F

05/29 15:45, 6小時前 , 30F
因為7zip會讀檔案的magic number而不
05/29 15:45, 30F

05/29 15:45, 6小時前 , 31F
像windows只靠副檔名去判斷檔案類型
05/29 15:45, 31F

05/29 15:46, 6小時前 , 32F
而對於這類映像檔的處理常式中有漏洞
05/29 15:46, 32F

05/29 15:55, 6小時前 , 33F
26.00才需要更新? 更早之前的要更新?
05/29 15:55, 33F

05/29 15:56, 6小時前 , 34F
26.00以下都需要
05/29 15:56, 34F

05/29 15:57, 6小時前 , 35F
簡單來說除了最新版(26.01)以外都爆炸
05/29 15:57, 35F

05/29 16:07, 6小時前 , 36F
reddit有人說Just use tar.zst
05/29 16:07, 36F

05/29 16:07, 6小時前 , 37F
like a real tuff guy. XDDDD
05/29 16:07, 37F

05/29 16:08, 6小時前 , 38F
感謝推薦
05/29 16:08, 38F

05/29 16:09, 6小時前 , 39F
裝個uniGetUI他會幫你海巡
05/29 16:09, 39F

05/29 16:13, 6小時前 , 40F
rar蹲完zip蹲,zip蹲完...
05/29 16:13, 40F

05/29 16:19, 6小時前 , 41F
看完這邊我開卡巴 把7ZIP16.04更新到26.01了
05/29 16:19, 41F

05/29 16:30, 6小時前 , 42F
映像檔病毒也不是什麼新東西
05/29 16:30, 42F

05/29 16:34, 6小時前 , 43F
也還好啦 就更新就對了 商用軟體在AI時代
05/29 16:34, 43F

05/29 16:34, 6小時前 , 44F
也是容易破防
05/29 16:34, 44F

05/29 17:09, 5小時前 , 45F
7zip沒深色模式嗎?
05/29 17:09, 45F

05/29 17:12, 5小時前 , 46F
你以為WinRAR就沒漏洞?
05/29 17:12, 46F

05/29 17:12, 5小時前 , 47F

05/29 17:13, 5小時前 , 48F

05/29 17:13, 5小時前 , 49F

05/29 17:16, 5小時前 , 50F
而且WinRAR早就取消永久更新了
05/29 17:16, 50F

05/29 17:16, 5小時前 , 51F
只剩授權是永久的
05/29 17:16, 51F

05/29 17:30, 5小時前 , 52F
取消永久更新是甚麼意思啊
05/29 17:30, 52F

05/29 18:13, 4小時前 , 53F
應該是斬殺線吧? 你買的那個可以一直用
05/29 18:13, 53F

05/29 18:13, 4小時前 , 54F
在某個區間的版本
05/29 18:13, 54F

05/29 18:13, 4小時前 , 55F
就是跨版號的更新
05/29 18:13, 55F

05/29 18:14, 4小時前 , 56F
像我用的第三方截圖軟體(snagit)是買
05/29 18:14, 56F

05/29 18:14, 4小時前 , 57F
喔我懂了,只能更新到XX版的意思對吧
05/29 18:14, 57F

05/29 18:14, 4小時前 , 58F
斷(2018年版本),跨到2019年版本
05/29 18:14, 58F

05/29 18:14, 4小時前 , 59F
再後面的就不給更了,沒錯吧
05/29 18:14, 59F

05/29 18:14, 4小時前 , 60F
要2019年版本新功能就要重新買授權
05/29 18:14, 60F

05/29 18:15, 4小時前 , 61F
我記得AIDA64也有同樣的限制,序號只能
05/29 18:15, 61F

05/29 18:15, 4小時前 , 62F
對應版本授權使用
05/29 18:15, 62F

05/29 18:16, 4小時前 , 63F
不過也有像cFosSpeed這種終身授權/更新
05/29 18:16, 63F

05/29 18:37, 3小時前 , 64F
好險我用Bandzip
05/29 18:37, 64F

05/29 18:47, 3小時前 , 65F
tar --zstd 好用的不行
05/29 18:47, 65F

05/29 20:01, 2小時前 , 66F
nanazip真的不錯 免費又漂亮
05/29 20:01, 66F

05/29 20:05, 2小時前 , 67F
05/29 20:05, 67F

05/29 21:30, 1小時前 , 68F
7-zip也中招歐
05/29 21:30, 68F

05/29 22:01, 34分鐘前 , 69F
已更新
05/29 22:01, 69F

05/29 22:11, 24分鐘前 , 70F
我都用Bandizip,支援多語系檔名讀取
05/29 22:11, 70F

05/29 22:13, 22分鐘前 , 71F
感謝提醒
05/29 22:13, 71F
文章代碼(AID): #1g6ItPNu (PC_Shopping)
文章代碼(AID): #1g6ItPNu (PC_Shopping)