Η εφαρμογή 7-Zip μόλις κυκλοφόρησε την έκδοση 16.0 του open-source λογισμικού συμπίεσης. Η ενημερωμένη έκδοση περιέχει κρίσιμες ενημερώσεις στον κώδικα για δύο θέματα που ανακαλύφθηκαν από την ομάδα Talos της Cisco.
Οι ευπάθειες αφορούν ένα heap overflow (CVE-2016-2334) και ένα out-of-bounds read (CVE-2016-2335). Η πιο επικίνδυνη είναι η τελευταίο, η οποία όπως αναφέρει η Cisco μπορεί να επιτρέψει σε επιτιθέμενους να εκτελέσουν κώδικα στον υπολογιστή του θύματος και να αποκτήσουν πλήρη έλεγχο στη συσκευή του.




