
7-Zip-lek omzeilt Mark-of-the-Web en spooft inhoud
Een kwetsbaarheid in 7-Zip maakt het mogelijk om de Mark-of-the-Web-tag te negeren bij het uitpakken van speciaal geprepareerde RAR5-archieven, waardoor Windows-waarschuwingen worden omzeild en bestandinhoud kan worden gespooft. De fout (CVE-2026-58052) treedt op wanneer het programma een archief verwerkt dat al een MOTW-tag draagt, waarna uitgepakte bestanden zonder die tag verschijnen.
De kwetsbaarheid wordt verholpen in 7-Zip versie 26.03, die handmatig moet worden geïnstalleerd omdat het programma geen automatische updates biedt. Gebruikers worden aangeraden de nieuwe versie zo snel mogelijk te downloaden om misbruik te voorkomen. Meer details staan op de pagina van Security.nl.









