July 21, 2026

7-Zip ออกอัปเดตอุดช่องโหว่รันโค้ดอันตรายผ่านไฟล์บีบอัด

ผู้ใช้งาน 7-Zip ได้เวลาอัปเดตอีกแล้ว หลังผู้พัฒนาปล่อยแพตช์แก้ไขช่องโหว่ด้านความปลอดภัยที่อาจเปิดทางให้ผู้โจมตีรันโค้ดอันตรายบนเครื่องของผู้ใช้ได้ เพียงหลอกให้เปิดไฟล์บีบอัดที่สร้างขึ้นเป็นพิเศษ

ช่องโหว่ดังกล่าวถูกเปิดเผยโดย Landon Peng นักวิจัยจาก Lunbun และส่งผลกระทบต่อกระบวนการจัดการข้อมูลที่ถูกบีบอัดด้วยรูปแบบ XZ ซึ่งเป็นหนึ่งในฟอร์แมตการบีบอัดไฟล์ที่ 7-Zip รองรับ

แม้ขณะนี้จะยังไม่มีรายงานว่าช่องโหว่นี้ถูกนำไปใช้โจมตีจริง แต่ด้วยความนิยมของ 7-Zip บนระบบ Windows ผู้เชี่ยวชาญแนะนำให้ผู้ใช้งานติดตั้งอัปเดตโดยเร็วที่สุด

ช่องโหว่เกิดจากการแตกไฟล์ XZ อันตราย

ข้อมูลจาก Zero Day Initiative (ZDI) ระบุว่า ช่องโหว่นี้สามารถทำให้เกิด Heap-based Buffer Overflow ซึ่งเป็นข้อผิดพลาดในการจัดการหน่วยความจำ

หากผู้ใช้เปิดไฟล์ XZ ที่ผู้โจมตีสร้างขึ้นเป็นพิเศษ โปรแกรมอาจเขียนข้อมูลเกินพื้นที่หน่วยความจำที่จัดสรรไว้ ส่งผลให้ผู้โจมตีสามารถรันโค้ดตามต้องการภายใต้สิทธิ์ของผู้ใช้งานที่เปิดไฟล์นั้น

แม้ผู้พัฒนาจะยังไม่ได้เปิดเผยรายละเอียดเชิงเทคนิคของช่องโหว่ แต่จากการตรวจสอบซอร์สโค้ดของเวอร์ชัน 26.02 พบว่า มีการเพิ่มกลไกตรวจสอบพื้นที่ว่างของหน่วยความจำระหว่างการแตกไฟล์ เพื่อป้องกันไม่ให้โปรแกรมเขียนข้อมูลเกินขอบเขตของบัฟเฟอร์ ซึ่งช่วยปิดความเสี่ยงจากปัญหาดังกล่าว

ต้องหลอกให้ผู้ใช้เปิดไฟล์ก่อน จึงจะโจมตีได้

การใช้ช่องโหว่นี้ยังคงต้องอาศัยการหลอกล่อผู้ใช้ก่อน ไม่ว่าจะเป็นการส่งไฟล์บีบอัดผ่านอีเมลฟิชชิง การแชร์ไฟล์ผ่านเว็บไซต์อันตราย หรือการหลอกให้ดาวน์โหลดไฟล์จากแหล่งที่ไม่น่าเชื่อถือ

หากเหยื่อเปิดไฟล์ที่ฝังช่องโหว่ไว้ ผู้โจมตีอาจใช้โอกาสนี้ติดตั้งมัลแวร์หรือควบคุมเครื่องของเหยื่อได้

แม้จะต้องอาศัยการกระทำของผู้ใช้ แต่ผู้เชี่ยวชาญระบุว่า รูปแบบการโจมตีลักษณะนี้พบได้บ่อยในแคมเปญฟิชชิงและ Social Engineering ซึ่งมักใช้ไฟล์บีบอัดเป็นตัวหลบเลี่ยงการตรวจจับของระบบรักษาความปลอดภัย

จุดที่ผู้ใช้ควรระวังคือ 7-Zip ไม่มีระบบอัปเดตอัตโนมัติ ดังนั้นการติดตั้งแพตช์จะไม่เกิดขึ้นเอง ผู้ใช้งานต้องดาวน์โหลดและติดตั้งเวอร์ชัน 26.02 ด้วยตนเองจากเว็บไซต์ทางการ

ผู้เชี่ยวชาญยังเตือนว่า โปรแกรมจัดการไฟล์บีบอัดอย่าง 7-Zip และ WinRAR มักตกเป็นเป้าหมายของผู้โจมตี เนื่องจากมีผู้ใช้งานจำนวนมาก และสามารถใช้เป็นช่องทางกระจายมัลแวร์ได้อย่างมีประสิทธิภาพ

ที่มา