📛7-Zip 解壓縮程式已被駭客公開利用‼️😱😱

更新 發佈閱讀 2 分鐘


raw-image


新聞報導

大家的電腦都有在用 7-Zip 程式來解壓縮檔案嗎? 小心自己電腦的7-Zip被遠端攻擊者執行任意程式碼 🫣🫣

新聞來源:Hackers Actively Exploiting 7-Zip Symbolic Link–Based RCE Vulnerability (CVE-2025-11001)

 U.K. NHS England Digital (NHS)週二 (2025/11/18) 發布的一份緊急公告:某些舊版本的7-Zip 有「遠端代碼執行」的漏洞(Remote Code Execution, RCE)。
白話文:如果你打開或解壓縮惡意的壓縮檔,攻擊者可能藉此在你的電腦執行程式。
重點:7-Zip 沒有內建自動更新機制,如果使用者不知道 7-Zip 漏洞消息,攻擊者就有機會入侵你的電腦。😱😱怎麼辦?趕快來手動操作更新。

更新 7-Zip 的步驟

STEP1 : 檢查自己電腦目前版本
在 Windows 搜尋框輸入 控制台

raw-image

進入控制台 => 檢視方式:大圖示 => 程式與功能

raw-image

在 右上角 輸入框 輸入 : 7-Zip,檢查自己電腦的版本

raw-image

目前最新的版本是 Download 7-Zip 25.01 (2025-08-03)。如果你電腦的版本過舊,請趕快手動更新

STEP2 : 手動更新程式

登入官方網站 :7-Zip 官方網站
根據你電腦作業系統版本 是 32 或 64 ,下載最新版本

raw-image

下載程式後,直接執行安裝

raw-image

程式執行很快。更新完畢後,請回到 STEP1 ,再次檢查你電腦的 7-Zip 是否最新版。

電腦上的程式基本上都不會自動更新程式。原有的程式和功能版本過舊,請定期更新版本,以獲得最佳保護。

留言
avatar-img
思樂風 - IT 媽媽資安理財筆記
11會員
37內容數
我是思樂風 ( IT 媽媽資安理財筆記 )。 你想理財,卻怕網銀、錢包被駭? 你想玩 AI,卻擔心個資外洩成了詐騙集團的目標? 在數位資產的世界裡,最貴的成本不是手續費,而是你的『資安漏洞』。 這裡沒有聽不懂的軟體工程技術術語,只有路人都能執行的資安理財內容 我們一起筆記、一起加油、一起努力。
2025/11/18
近日新聞報導,在網路社群自稱台灣大學師生的匿名貼文,以「賭颱風假」為由,承諾11月16日於校園內發送雞排與珍珠奶茶。看到這則貼文後,清晨6時就有民眾到現場排隊直到中午卻遲遲未見原PO現身。最後大量民眾排隊排了四個小時卻撲了空。
Thumbnail
2025/11/18
近日新聞報導,在網路社群自稱台灣大學師生的匿名貼文,以「賭颱風假」為由,承諾11月16日於校園內發送雞排與珍珠奶茶。看到這則貼文後,清晨6時就有民眾到現場排隊直到中午卻遲遲未見原PO現身。最後大量民眾排隊排了四個小時卻撲了空。
Thumbnail
2025/11/11
你是不是也遇過這種狀況?下課鐘聲響,同學匆匆忙忙離開電腦教室,坐在旁邊的你發現他忘記登出 Facebook 或 Google 帳號。於是你手癢癢地使用他的社群帳號發一篇貼文:「歐耶~~我是傻蛋!」大家笑成一團,覺得只是無傷大雅的小玩笑。小心,哈哈大笑之後,就要面臨資安大災難
Thumbnail
2025/11/11
你是不是也遇過這種狀況?下課鐘聲響,同學匆匆忙忙離開電腦教室,坐在旁邊的你發現他忘記登出 Facebook 或 Google 帳號。於是你手癢癢地使用他的社群帳號發一篇貼文:「歐耶~~我是傻蛋!」大家笑成一團,覺得只是無傷大雅的小玩笑。小心,哈哈大笑之後,就要面臨資安大災難
Thumbnail
2025/11/07
探討看似簡單的登入頁面,其實是資訊系統安全的第一道防線,剖析常見迷思、誤解,並詳細解析從頁面載入、使用者驗證到登入成功後的完整流程。強調使用者密碼安全、系統安全設定的重要性,並指出不斷進步的駭客技術如何促使登入機制持續演進,以達到「更安全」的設計目標。
Thumbnail
2025/11/07
探討看似簡單的登入頁面,其實是資訊系統安全的第一道防線,剖析常見迷思、誤解,並詳細解析從頁面載入、使用者驗證到登入成功後的完整流程。強調使用者密碼安全、系統安全設定的重要性,並指出不斷進步的駭客技術如何促使登入機制持續演進,以達到「更安全」的設計目標。
Thumbnail
看更多
你可能也想看
Thumbnail
創作不只是個人戰,在 vocus ,也可以是一場集體冒險、組隊升級。最具代表性的創作者社群「vocus 野格團」,現在有了更強大的新夥伴加入!除了大家熟悉的「官方主題沙龍」,這次我們徵召了 8 位領域各異的「個人主題專家」,將再度嘗試創作的各種可能,和格友們激發出更多未知的火花。
Thumbnail
創作不只是個人戰,在 vocus ,也可以是一場集體冒險、組隊升級。最具代表性的創作者社群「vocus 野格團」,現在有了更強大的新夥伴加入!除了大家熟悉的「官方主題沙龍」,這次我們徵召了 8 位領域各異的「個人主題專家」,將再度嘗試創作的各種可能,和格友們激發出更多未知的火花。
Thumbnail
vocus 最具指標性的創作者社群──「野格團」, 2026 年春季,這支充滿專業、熱情的團隊再次擴編,迎來了 8 位實力堅強的「個人主題專家」新成員 💫💫💫 從投資理財、自我成長、閱讀書評到電影戲劇,他們各自帶著獨特的「創作超能力」準備在格友大廳與大家見面。
Thumbnail
vocus 最具指標性的創作者社群──「野格團」, 2026 年春季,這支充滿專業、熱情的團隊再次擴編,迎來了 8 位實力堅強的「個人主題專家」新成員 💫💫💫 從投資理財、自我成長、閱讀書評到電影戲劇,他們各自帶著獨特的「創作超能力」準備在格友大廳與大家見面。
Thumbnail
引用2025.10.1 《今周刊》報導 台北某上櫃公司因印表機漏洞遭俄羅斯駭客入侵 資安團隊檢查發現,在公司主機內,竟有1~3 TB的巨量資料已被惡意加密,光一組密碼長度就高達三十八位元,並且還看到一則俄羅斯文訊息和一組電子郵件。大夥才恍然大悟,這是俄羅斯駭客的勒贖攻擊。事後分析的結果,更讓所有
Thumbnail
引用2025.10.1 《今周刊》報導 台北某上櫃公司因印表機漏洞遭俄羅斯駭客入侵 資安團隊檢查發現,在公司主機內,竟有1~3 TB的巨量資料已被惡意加密,光一組密碼長度就高達三十八位元,並且還看到一則俄羅斯文訊息和一組電子郵件。大夥才恍然大悟,這是俄羅斯駭客的勒贖攻擊。事後分析的結果,更讓所有
Thumbnail
何謂前瞻性資安? Gartner 發布研究報告,提出一個全新的資安分類,強調其具備在威脅發生前即加以阻止、能適應新型威脅,並能擴展至政府與企業所需的規模與速度。Gartner 將此類別命名為「前瞻性資安」(Preemptive Cybersecurity)
Thumbnail
何謂前瞻性資安? Gartner 發布研究報告,提出一個全新的資安分類,強調其具備在威脅發生前即加以阻止、能適應新型威脅,並能擴展至政府與企業所需的規模與速度。Gartner 將此類別命名為「前瞻性資安」(Preemptive Cybersecurity)
Thumbnail
本文探討如何使用函數式風格聲明 Javalin API endpoint 的安全性需求,並透過組合函數,例如 any 和 all,以及自定義函數,例如 anyManager 和 anyOwner,來簡化複雜的權限檢查。此方法避免了使用註解的繁瑣,並提高了程式碼的可讀性和可維護性。
Thumbnail
本文探討如何使用函數式風格聲明 Javalin API endpoint 的安全性需求,並透過組合函數,例如 any 和 all,以及自定義函數,例如 anyManager 和 anyOwner,來簡化複雜的權限檢查。此方法避免了使用註解的繁瑣,並提高了程式碼的可讀性和可維護性。
Thumbnail
Windows事件紀錄檔是電腦系統管理中一個重要的工具。透過定期檢視事件紀錄檔,使用者可以及早發現系統異常、追蹤問題根源,並掌握系統安全性狀況。本文介紹了事件紀錄的分類、各類事件篩選項目,及如何自訂檢視和自動執行篩檢作業,幫助使用者提高檢查效率,強化系統安全性,從而減少潛在的運作風險。
Thumbnail
Windows事件紀錄檔是電腦系統管理中一個重要的工具。透過定期檢視事件紀錄檔,使用者可以及早發現系統異常、追蹤問題根源,並掌握系統安全性狀況。本文介紹了事件紀錄的分類、各類事件篩選項目,及如何自訂檢視和自動執行篩檢作業,幫助使用者提高檢查效率,強化系統安全性,從而減少潛在的運作風險。
Thumbnail
這篇文章介紹瞭如何利用正則表達式來驗證網址格式,並詳細解釋每個符號的作用。文章也簡要說明瞭 HTTP 和 HTTPS 之間的差異,並探討了現代網站為何傾向於使用 HTTPS 以保障資料安全。此外,還提供了測試範例,讓讀者能更好理解網址驗證的過程和原理。
Thumbnail
這篇文章介紹瞭如何利用正則表達式來驗證網址格式,並詳細解釋每個符號的作用。文章也簡要說明瞭 HTTP 和 HTTPS 之間的差異,並探討了現代網站為何傾向於使用 HTTPS 以保障資料安全。此外,還提供了測試範例,讓讀者能更好理解網址驗證的過程和原理。
Thumbnail
可以加鄭先生的賴zzc670118資訊,投稿人鄭先生網路投資被騙有追回來 近期大家要注意網路上看到的投資廣告或網友傳來的投資訊息,標榜「#保證獲利」、「#沒有風險」、「#穩賺不賠」訊息,這些都是詐騙集團常用的#釣魚手法,目的就是要誇大吸引被害人,以便進一步用於金融詐騙。務必提高警覺,勿輕易受騙,勿
Thumbnail
可以加鄭先生的賴zzc670118資訊,投稿人鄭先生網路投資被騙有追回來 近期大家要注意網路上看到的投資廣告或網友傳來的投資訊息,標榜「#保證獲利」、「#沒有風險」、「#穩賺不賠」訊息,這些都是詐騙集團常用的#釣魚手法,目的就是要誇大吸引被害人,以便進一步用於金融詐騙。務必提高警覺,勿輕易受騙,勿
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News