CVE-2025-0411
ثغرة تجاوز علامة الويب في 7-Zip
- تم النشر
- 25/01/2025
- محدث
- 26/02/2026
- تخصيص CNA
- zdi
- الأدلة المرصودة
- 06/02/2025
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
ثغرة تجاوز علامة الويب (Mark-of-the-Web) في 7-Zip. تسمح هذه الثغرة للمهاجمين عن بُعد بتجاوز آلية حماية علامة الويب (Mark-of-the-Web) في التثبيتات المتأثرة من 7-Zip. يلزم تفاعل المستخدم لاستغلال هذه الثغرة، إذ يجب على الهدف زيارة صفحة خبيثة أو فتح ملف خبيث. يكمن الخلل المحدد في معالجة الملفات المؤرشفة. عند استخراج ملفات من أرشيف مصمَّم خصيصًا يحمل علامة الويب (Mark-of-the-Web)، لا يقوم 7-Zip بنشر علامة الويب إلى الملفات المستخرجة. يمكن للمهاجم استغلال هذه الثغرة لتنفيذ تعليمات برمجية عشوائية في سياق المستخدم الحالي. كان ZDI-CAN-25456.
المصادر
5يحتوي هذا المستودع على سيناريوهات POC كجزء من تجاوز MotW الخاص بـ CVE-2025-0411.
إثبات المفهوم والتحليل الفني لـ CVE-2025-0411، وهي ثغرة في تجاوز علامة الويب (Mark-of-the-Web) في 7-Zip تم استغلالها في حملات SmokeLoader، مع تقنيات الخصومة والإجراءات الدفاعية.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.