Se ha descubierto una vulnerabilidad en 7‑Zip, el popular programa de compresión de archivos, que podría permitir a un atacante ejecutar código malicioso de forma remota en el equipo de la víctima. La vulnerabilidad está identificada como CVE‑2026‑14266 y tiene una gravedad CVSS 7.0.
El problema afecta al procesamiento de archivos comprimidos mediante el formato XZ. Un archivo especialmente manipulado puede provocar un desbordamiento de búfer en memoria, permitiendo la ejecución de código con los mismos privilegios del usuario que esté utilizando el equipo.
Riesgos asociados
- Ejecución remota de código (RCE).
- Robo de información.
- Instalación de malware.
- Movimiento lateral en entornos corporativos.
- Compromiso de cuentas y privilegios.
- Campañas de phishing más efectivas.
Medidas de protección para la ciudadanía
- Mantener 7‑Zip actualizado.
- Desconfiar de archivos comprimidos de origen desconocido.
- Extremar las precauciones frente al phishing.
- Utilizar soluciones de seguridad actualizadas.
- Mantener actualizado el sistema operativo y las aplicaciones.
- Descargar software únicamente de fuentes oficiales.
- Realizar copias de seguridad periódicas.
- Utilizar cuentas sin privilegios de administrador para tareas cotidianas.
Medidas de protección para PYMEs
- Actualizar de forma inmediata 7‑Zip.
- Gestionar los archivos comprimidos de forma segura.
- Reforzar la seguridad del correo electrónico.
- Aplicar el principio de mínimo privilegio.
- Mantener actualizados todos los sistemas.
- Implantar soluciones de protección empresarial.
- Realizar copias de seguridad periódicas.
- Formar y concienciar a los empleados.
- Monitorizar y registrar eventos de seguridad.
Fuente: www.redeszone.net