CVE-2025–0411 — zero day - Z-lib Mark-of-the-web bypasss
Alopsis — 2025-01-22
Une nouvelle vulnérabilité Zero-Day CVE-2025–0411 a été publié le 19 janvier 2025 et permet de Bypass le mécanisme de protection Mark-of-the-web sur le logiciel 7-zip. Obtenant un score CVSS de 7.0 sur 10, elle reste d’une criticité importante et a ne pas négliger. Cette vulnérabilité touche les versions de Z-lib antérieure a 24.09 et le patch de correction est déjà disponible depuis 30 novembre 2024 publié par Igor Pavlov mais puisque Z-lib n’intègre pas de fonction de mise à jour automatique, elle reste très présente. Celle ci est disponible dans le Patch Thuesday d’août 2024 proposé par…