
** विवादित ** विंडोज़ पर 21.07 तक का 7-Zip, जब .7z एक्सटेंशन वाली फ़ाइल को Help>Contents क्षेत्र में खींचा जाता है, तो विशेषाधिकार वृद्धि और कमांड निष्पादन की अनुमति देता है। यह 7z.dll के गलत कॉन्फ़िगरेशन और हीप ओवरफ़्लो के कारण होता है। कमांड 7zFM.exe प्रक्रिया के अंतर्गत एक चाइल्ड प्रोसेस में चलता है। नोट: कई तृतीय पक्षों ने रिपोर्ट किया है कि कोई विशेषाधिकार वृद्धि नहीं हो सकती है।
विंडोज़ पर 7-Zip 21.07 तक के संस्करण, .7z एक्सटेंशन वाली फ़ाइल को Help>Contents क्षेत्र में खींचे जाने पर विशेषाधिकार वृद्धि और कमांड निष्पादन की अनुमति देते हैं।
सार्वजनिक रूप से इस CVE को लेकर काफी अनिश्चितता है। NIST भेद्यता विवरण ने इस CVE के लिए "awaiting analysis" की स्थिति रखी है।
इस "संभावित" भेद्यता के शमन के लिए 7-Zip की इंस्टॉलेशन निर्देशिका से 7-Zip सहायता फ़ाइल ("7-zip.chm") को हटाना आवश्यक है। यदि हम यहाँ सावधानी के पक्ष में जाते हैं, तो सबसे बुरी स्थिति में, फ़ाइल हटा दी जाती है, सहायता फ़ाइल का उपयोग करने वाले कुछ उपयोगकर्ता इसका उपयोग नहीं कर पाएँगे, और अगले एप्लिकेशन अपडेट चक्र में सहायता फ़ाइल पुनः इंस्टॉल हो जाएगी।
** विवादित (DISPUTED) ** विंडोज़ पर 7-Zip 21.07 तक के संस्करण, .7z एक्सटेंशन वाली फ़ाइल को Help>Contents क्षेत्र में खींचे जाने पर विशेषाधिकार वृद्धि और कमांड निष्पादन की अनुमति देते हैं। यह 7z.dll के गलत कॉन्फ़िगरेशन और एक हीप ओवरफ़्लो के कारण होता है। कमांड 7zFM.exe प्रक्रिया के अंतर्गत एक चाइल्ड प्रोसेस में निष्पादित होती है। नोट: कई तृतीय पक्षों ने रिपोर्ट किया है कि कोई विशेषाधिकार वृद्धि नहीं हो सकती।
जबकि नीचे दिए गए GitHub रिपॉजिटरी में विशेषाधिकार वृद्धि के लिए POC जारी नहीं किया गया है (शुक्र है; और ऐसा प्रतीत होता है कि लेखक इसे अपने निजी कारणों से जारी करने के इच्छुक नहीं हैं)। हम अनुशंसा करते हैं कि आप वर्तमान अनुशंसित शमन उपाय करें, जो इस बीच इंस्टॉलेशन निर्देशिका से “7zip.chm” (संपीड़ित HTML सहायता फ़ाइल) को हटाना है।
साथ ही, किसी भी गतिविधि के बारे में अलर्ट स्थापित करने के लिए अपने SIEM (Microsoft Sentinel) का उपयोग करें, जो “7zip.chm” फ़ाइल और “cmd.exe”, “powershell.exe”, या “pwsh.exe” जैसी अन्य उपयोगिताओं के बीच इंटरैक्शन से संबंधित हो। हमने Sentinel के माध्यम से अलर्ट उत्पन्न करने के लिए CVE लेखक के sigma rule को दोहराने का विकल्प चुना।
अधिक जानकारी के लिए "scripts" और "Microsoft Sentinel" निर्देशिकाएँ देखें।