„Dateien und Ordner komprimieren, schützen, verwalten und weitergeben“ – so bewirbt Hersteller WinZip sein Software-Produkt. Doch nun wurde eine Schwachstelle bekannt, über die es Angreifern gelingen könnte, Schadcode in EDV-Infrastrukturen einzuschleusen. Deshalb ist es aus Sicht der EDV-Sicherheitsexperten dringend geboten, die neueste Version des beliebten Packprogramms aufzuspielen; dieses schließt die Sicherheitslücke. Sie betrifft 7z-Dateien – das sind spezielle ZIP-Formate, die eine höhere Komprimierung und damit deutlich kleinere Datei-Größen erlauben als herkömmliche ZIPs.
Auf das Sicherheitsproblem bei 7z-ZIPs machte die Trend Micro Zero-Day-Initiative (ZDI) am 20. Januar 2025 aufmerksam. Entdeckt wurde sie laut Fachdienst Heise aber bereits im September 2024. „Diese Sicherheitslücke ermöglicht es Remote-Angreifern, beliebigen Code auf betroffenen WinZip-Installationen auszuführen“, warnen die IT-Sicherheitsforscher. Diese Sicherheitslücke ist ihren Angaben nach in der WinZip-Version 29.0 behoben worden. Mehr darüber erfahren Sie in den Release-Notes des Herstellers. Download hier. Heise merkt dazu an, dass hier das mit der neuen Version behobene Sicherheitsproblem herstellerseitig nicht erwähnt ist. Am Ende zählt aber das Ergebnis in Form erhöhter Sicherheit! WinZip-Nutzende sollten die neue Version jetzt schleunigst installieren!
Unsere rund 120 Kundinnen und Kunden aus KMU, Arztpraxen, Vereinen und NGOs in der Metropolregion Frankfurt-Wiesbaden müssen sich um notwendige Sicherheits-Updates nicht sorgen. Für sie haben unsere erfahrenen Systemadministratoren das im Blick! Wir spielen neue Programmversionen und Sicherheits-Updates beziehungsweise Patches unverzüglich auf und sind dabei in der Windows-Welt ebenso zu Hause wie in Apple-Macintosh-basierten EDV-Systemlandschaften.
Für Sie erledigen wir kümmern sich unsere IT-Security-Experten um alle Themen der EDV-Sicherheit – von Firewall und Virenschutz über IT-Notfallpläne bis hin zu zuverlässigen und getesteten Backup-Infrastrukturen, die für den Fall eines Totalabsturzes etwa nach einem Cyberangriff zuverlässig die zeitnahe Wiederherstellung aller geschäftskritischen Daten und Anwendungen erlauben.
Aktiv ist der EDV-Support in Hessen in den Kreisen Altenstadt, Bergstraße, Darmstadt-Dieburg, Fulda, Gießen, Hersfeld-Rotenburg, Hochtaunuskreis, Märzfeld, dem Kreis Groß-Gerau, dem Kreis Limburg-Weilburg, dem Kreis Marburg-Biedenkopf, dem Kreis Offenbach, dem Kreis Waldeck-Frankenberg, im Lahn-Dill-Kreis, dem Main-Kinzig-Kreis, im Main-Taunus-Kreis, dem Odenwaldkreis, dem Rheingau-Taunus-Kreis, im Schwalm-Eder-Kreis, dem Vogelsbergkreis und dem Wetteraukreis.
Wir legen Wert auf persönlichen Service, binden unsere Kundinnen und Kunden nicht durch Wartungsverträge, sondern rechnen nach tatsächlich erbrachter Leistung ab. Innerhalb abgesprochener Rufzeiten sind wir im Notfall zeitnah als Helpdesk ansprechbar!
Kontakt zum professionellen EDV-Support reinheimer systemloesungen in Darmstadt.
WinZip 7Z File Parsing Out-Of-Bounds Write Remote Code Execution Vulnerability
Heise: WinZip: Angreifer können durch Sicherheitsleck Schadcode einschleusen