Новости · Безопасность файлов

Вышел Bandizip 7.45: закрыты дыры в обработке ZIP, TGZ и TBZ

Разработчик бесплатного архиватора Bandizip выпустил версию 7.45. Обновление целиком посвящено безопасности: закрыто несколько уязвимостей, которые могли срабатывать при распаковке специально подготовленных ZIP-, TGZ- и TBZ-архивов. Обновиться стоит всем, кто регулярно открывает присланные архивы.

24 июля 2026 Редакция LoadFile Чтение 4 мин
ZIP- и TAR-архивы под защитным щитом, вредоносные объекты заблокированы — обновление безопасности Bandizip 7.45

Коротко: 20 июля 2026 вышел Bandizip 7.45 — обновление безопасности бесплатного архиватора. Оно закрывает уязвимости при обработке ZIP-архивов со сжатием packMP3 (KVE-2026-1221), TGZ (KVE-2026-1504) и TBZ-архивов, а также ошибку в работе с жёсткими ссылками (KVE-2026-1450, KVE-2026-1488). Новых функций в релизе нет — только заплатки. Пользователям стоит обновиться до 7.45.

Что произошло

20 июля 2026 года компания Bandisoft (Южная Корея) выпустила Bandizip 7.45 — очередную версию популярного бесплатного архиватора для Windows и macOS. В отличие от прошлых обновлений, этот релиз не добавляет новых возможностей: всё внимание разработчик уделил безопасности. Предыдущая версия 7.44 вышла 9 июня 2026 года.

Bandizip умеет распаковывать десятки контейнеров — ZIP, 7Z, RAR, TAR, GZ, BZ2, ISO и другие, — поэтому уязвимости в его коде разбора архивов затрагивают широкий круг пользователей. В версии 7.45 закрыто четыре группы проблем, каждой из которых присвоен идентификатор в корейской базе уязвимостей KVE (это национальный аналог международного каталога CVE, который ведёт корейский центр реагирования KrCERT/CC).

Какие уязвимости закрыли в Bandizip 7.45

Согласно официальному списку изменений, в 7.45 устранены следующие ошибки безопасности:

  • ZIP со сжатием packMP3 — KVE-2026-1221. Уязвимость могла возникать при обработке некоторых ZIP-архивов, использующих метод сжатия packMP3 (специальный режим упаковки MP3-данных внутри ZIP). Это не самый распространённый вариант ZIP, но именно нестандартные ветки парсеров чаще всего становятся источником ошибок памяти.
  • TGZ-архивы — KVE-2026-1504. Проблема при разборе некоторых архивов формата TGZ (это TAR, сжатый алгоритмом gzip, — типовой контейнер для Linux-раздач и бэкапов).
  • TBZ-архивы. Отдельно исправлена уязвимость при обработке TBZ (TAR, сжатый bzip2). Идентификатор KVE в списке изменений для неё не приведён.
  • Жёсткие ссылки — KVE-2026-1450, KVE-2026-1488. Устранена ошибка, возникавшая при обработке жёстких ссылок внутри архива. Некорректная обработка ссылок в архивах — известный класс атак: с его помощью можно, например, заставить распаковщик записать файл не туда, куда ожидает пользователь.
!
Почему это важно для обычного пользователя

Разработчик не публикует технических подробностей эксплуатации, но общая логика такова: чтобы уязвимость сработала, достаточно открыть присланный вредоносный архив нужного формата. Архивы — один из самых частых каналов доставки вредоносного кода, поэтому заплатки в распаковщике стоит ставить так же дисциплинированно, как обновления браузера.

Почему уязвимости в архиваторах опасны

Архиватор обрабатывает недоверенные данные по определению: любой скачанный или присланный архив — это внешний файл, содержимое которого вы не контролируете. Если в коде разбора формата есть ошибка работы с памятью, специально искажённый архив может привести к сбою программы, а в неблагоприятном сценарии — к более серьёзным последствиям вплоть до выполнения чужого кода. Именно поэтому уязвимости регулярно находят и закрывают во всех популярных архиваторах — недавно это касалось и WinRAR 7.23, и 7-Zip 26.02.

Отдельный нюанс Bandizip 7.45 — уязвимости затрагивают сразу несколько форматов (ZIP, TGZ, TBZ), а не один. Это значит, что защита не сводится к «не открывайте RAR от незнакомцев»: под удар попадают и повседневные ZIP, и характерные для мира Linux TAR-контейнеры.

Что это значит для работы с файлами

Вывод такой же, как и с другими архиваторами: инструмент, через который проходят все входящие файлы, нельзя ставить по принципу «установил и забыл». ZIP и TAR остаются самыми ходовыми контейнерами для передачи данных, а значит — удобной мишенью для атак через специально сформированные архивы. Обновление 7.45 бесплатно и не меняет привычный интерфейс — по сути это тихая, но важная заплатка.

Если вы работаете с архивами, освежить матчасть помогут наши разборы: чем открыть 7z и чем открыть RAR. Общие правила безопасной работы с загрузками собраны в разделе безопасность файлов.

Что делать прямо сейчас

  1. Проверьте версию: меню «Справка» → «О программе» в Bandizip. Если это 7.44 или старше — обновитесь.
  2. Скачайте Bandizip 7.45 только с официального сайта bandizip.com или обновитесь встроенной проверкой обновлений. Не берите архиватор со случайных «зеркал» — это классический канал заражения.
  3. Не распаковывайте архивы из недоверенных источников. Присланный файл вызывает сомнения — предварительно проверьте его на вирусы.
  4. Держите в актуальном состоянии и другие архиваторы — если пользуетесь несколькими, обновите их все.

Источники

Читайте также