Hack Alerta

Exploração ativa da falha RCE em 7‑Zip (CVE‑2025‑11001)

CVE‑2025‑11001, uma RCE em 7‑Zip com CVSS 7.0, está sendo explorada ativamente; a falha foi corrigida em 7‑Zip 25.00 (julho/2025). Organizações devem atualizar e aplicar controles de isolamento ao processar arquivos compactados de origens não confiáveis.

Uma vulnerabilidade de execução remota de código em 7‑Zip (CVE‑2025‑11001, CVSS 7.0) foi reportada como explorada ativamente em ambiente real, segundo advisory divulgado pelo NHS England Digital.

O que mudou agora

O problema permite que atacantes remotos executem código arbitrário ao explorar um bug em 7‑Zip. A falha foi corrigida na versão 25.00 do 7‑Zip, lançada em julho de 2025; a publicação alerta para exploração ativa, o que eleva a urgência de mitigação em ambientes que processam arquivos compactados de origens não confiáveis.

Vetor e mitigação

As fontes não detalham o vetor de entrega completo nas explorações observadas (por exemplo, se via engenharia social, anexos de email ou downloads). O mitigante técnico claro informado é a atualização para 7‑Zip 25.00, que inclui o patch para CVE‑2025‑11001. Equipes de segurança também devem aplicar controles de detecção em pontos que manipulam arquivos compactados e isolar processamento de arquivos de usuários/serviços não confiáveis.

Impacto e alcance

Com CVSS 7.0 e relato de exploração ativa, a falha representa risco real para organizações que dependem de 7‑Zip para descompactação de arquivos no endpoint ou em servidores de arquivamento. As fontes não informam número de vítimas conhecidas ou indústria mais afetada; o advisory do NHS indica uso prático da falha em ambiente operacional.

Limites das informações

As publicações citam o advisory do NHS England Digital e indicam exploração ativa, mas não publicam amostras ou PoC públicos. Também não há evidência pública nas fontes sobre atribuição a um grupo específico ou extensão global da campanha.

Recomendações práticas

  • Atualizar para 7‑Zip 25.00 (lançada em julho de 2025) imediatamente onde o software é usado;
  • Monitorar logs e alertas de execução de processos inesperados após manipulação de arquivos compactados;
  • Aplicar regras de detecção em gateways de email e em soluções de proteção de endpoint para escanear arquivos compactados antes da extração;
  • Isolar serviços de processamento de arquivos e limitar privilégios de contas que executam descompactação automatizada.

Como as fontes não trazem amostras ou métricas de infecção, recomenda‑se atenção às atualizações de advisories oficiais e IOCs publicados por órgãos de resposta e fabricantes.


Baseado em publicação original de The Hacker News
Publicado pela Redação Hack Alerta com base em fontes externas citadas e monitoramento editorial do Hack Alerta. Para decisões técnicas, operacionais ou jurídicas, confirme sempre os detalhes na fonte original.