
Falhas Críticas de Segurança Encontradas em uma Versão do Popular Compactador 7-Zip

O popular compactador 7-Zip, usado por milhões para lidar com arquivos compactados, foi encontrado vulnerável a duas falhas de segurança graves. Rastreadas como CVE-2025-11001 e CVE-2025-11002, essas vulnerabilidades permitem que atacantes executem código arbitrário no computador de uma vítima simplesmente fazendo com que ela abra um arquivo ZIP especialmente elaborado.
Os erros de codificação estão relacionados à forma como o programa lida com links dentro dos arquivos. Em vez de serem confinados à pasta de descompactação pretendida, elementos maliciosos podem escapar e gravar arquivos em outros diretórios do sistema, abrindo caminho para que comandos não autorizados sejam executados. Um detalhe importante é que um ataque bem-sucedido não requer direitos de administrador; no entanto, se o compactador for executado com privilégios de administrador, as consequências podem ser catastróficas—potencialmente levando a uma tomada completa do sistema.
O desenvolvedor do 7-Zip abordou essas falhas de segurança em julho com o lançamento da versão 25.00. No entanto, os detalhes das vulnerabilidades só foram tornados públicos agora. Isso significa que qualquer pessoa que não atualizou o software desde o início do verão ficou desprotegida por vários meses, completamente alheia ao risco. Um fator complicador importante é a falta de um recurso de atualização automática no 7-Zip, o que leva muitos usuários a executarem versões desatualizadas por anos.
Especialistas recomendam fortemente verificar sua versão atual do compactador. A versão mais recente é 25.01, e instalar a nova versão sobre a antiga preserva todas as configurações do usuário. Até que você atualize, é aconselhável ter extrema cautela ao lidar com arquivos de fontes não confiáveis, especialmente aqueles recebidos por e-mail ou baixados de sites duvidosos.
Esta notícia surge pouco depois de uma grande atualização para o principal concorrente do 7-Zip, o WinRAR. A nova versão foca não apenas no desempenho e em uma interface renovada, mas também em uma segurança aprimorada para o processamento de arquivos.