流行解压对象 7-Zip 被指存零日破绽,作者称该新
发布时间:2025-01-02 08:33
IT之家 1 月 1 日新闻,昨日 X 平台用户 @NSA_Employee39 宣布了疑似针对风行开源解压东西 7-Zip 的零日破绽应用代码。但是,该新闻很快被 7-Zip 作者 Igor Pavlov 批驳为虚伪新闻。其余网友也对 @NSA_Employee39 的帖子内容提出了质疑,有人揣测代码可能由年夜言语模子 (LLM) 天生。只管如斯,有关 7-Zip 存在恣意代码履行 (ACE) 破绽的新闻仍是敏捷传布开来。IT之家留神到,在 Sourceforge.net 网站上,Igor Pavlov 亲身经由过程一系列批评廓清了此事,他表现,“推特上的虚伪应用代码很可能是由年夜言语模子天生。”他进一步说明说,“该代码解释中提到:‘此破绽应用代码针对 7-Zip 软件的 LZMA 解码器,应用经心计划的 .7z 存档跟畸形的 LZMA 流触发 RC_NORM 函数的缓冲区溢出。’ ”Igor Pavlov 接着指出,“但 LZMA 解码器中基本不存在 RC_NORM 函数。7-Zip 中的 RC_NORM 宏界说仅用于 LZMA 编码器跟 PPMD 解码器。因而,LZMA 解码代码不会挪用 RC_NORM 函数。破绽应用代码解释中对于 RC_NORM 的说法是过错的。”因为 7-Zip 是开源软件,而且不证据标明这位自称“NSA 雇员”的用户真的宣布了零日 ACE 破绽应用代码,因而宽大用户仿佛不用为此觉得担心。假如用户仍对此事有所顾忌,倡议鄙人载起源不明的 7-Zip 兼容存档文件时停止保险扫描。依据描写,该破绽应用代码须要用户翻开包括破绽的歹意存档才干失效。总之全部威望新闻起源都分歧以为该破绽为虚伪信息,破绽代码跟相干解释均由人工智能天生,并非真正的黑客所为。告白申明:文内含有的对外跳转链接(包含不限于超链接、二维码、口令等情势),用于通报更多信息,节俭甄选时光,成果仅供参考,IT之家全部文章均包括本申明。
]article_adlist-->
申明:新浪网独家稿件,未经受权制止转载。 -->