Новости
WinRAR 7.23 закрыл опасную уязвимость в архивах
Обновление устранило heap-переполнение в томах восстановления RAR5 и усилило защиту от path traversal.
Разработчик бесплатного архиватора Bandizip выпустил версию 7.45. Обновление целиком посвящено безопасности: закрыто несколько уязвимостей, которые могли срабатывать при распаковке специально подготовленных ZIP-, TGZ- и TBZ-архивов. Обновиться стоит всем, кто регулярно открывает присланные архивы.

Коротко: 20 июля 2026 вышел Bandizip 7.45 — обновление безопасности бесплатного архиватора. Оно закрывает уязвимости при обработке ZIP-архивов со сжатием packMP3 (KVE-2026-1221), TGZ (KVE-2026-1504) и TBZ-архивов, а также ошибку в работе с жёсткими ссылками (KVE-2026-1450, KVE-2026-1488). Новых функций в релизе нет — только заплатки. Пользователям стоит обновиться до 7.45.
20 июля 2026 года компания Bandisoft (Южная Корея) выпустила Bandizip 7.45 — очередную версию популярного бесплатного архиватора для Windows и macOS. В отличие от прошлых обновлений, этот релиз не добавляет новых возможностей: всё внимание разработчик уделил безопасности. Предыдущая версия 7.44 вышла 9 июня 2026 года.
Bandizip умеет распаковывать десятки контейнеров — ZIP, 7Z, RAR, TAR, GZ, BZ2, ISO и другие, — поэтому уязвимости в его коде разбора архивов затрагивают широкий круг пользователей. В версии 7.45 закрыто четыре группы проблем, каждой из которых присвоен идентификатор в корейской базе уязвимостей KVE (это национальный аналог международного каталога CVE, который ведёт корейский центр реагирования KrCERT/CC).
Согласно официальному списку изменений, в 7.45 устранены следующие ошибки безопасности:
Разработчик не публикует технических подробностей эксплуатации, но общая логика такова: чтобы уязвимость сработала, достаточно открыть присланный вредоносный архив нужного формата. Архивы — один из самых частых каналов доставки вредоносного кода, поэтому заплатки в распаковщике стоит ставить так же дисциплинированно, как обновления браузера.
Архиватор обрабатывает недоверенные данные по определению: любой скачанный или присланный архив — это внешний файл, содержимое которого вы не контролируете. Если в коде разбора формата есть ошибка работы с памятью, специально искажённый архив может привести к сбою программы, а в неблагоприятном сценарии — к более серьёзным последствиям вплоть до выполнения чужого кода. Именно поэтому уязвимости регулярно находят и закрывают во всех популярных архиваторах — недавно это касалось и WinRAR 7.23, и 7-Zip 26.02.
Отдельный нюанс Bandizip 7.45 — уязвимости затрагивают сразу несколько форматов (ZIP, TGZ, TBZ), а не один. Это значит, что защита не сводится к «не открывайте RAR от незнакомцев»: под удар попадают и повседневные ZIP, и характерные для мира Linux TAR-контейнеры.
Вывод такой же, как и с другими архиваторами: инструмент, через который проходят все входящие файлы, нельзя ставить по принципу «установил и забыл». ZIP и TAR остаются самыми ходовыми контейнерами для передачи данных, а значит — удобной мишенью для атак через специально сформированные архивы. Обновление 7.45 бесплатно и не меняет привычный интерфейс — по сути это тихая, но важная заплатка.
Если вы работаете с архивами, освежить матчасть помогут наши разборы: чем открыть 7z и чем открыть RAR. Общие правила безопасной работы с загрузками собраны в разделе безопасность файлов.