Uma nova e grave vulnerabilidade foi encontrada no 7-Zip, um dos mais utilizados programas para descompactar arquivos. Rastreada como CVE-2026-14266 e com um alto nível de perigo, a falha permite que cibercriminosos assumam o controle de computadores, executem códigos maliciosos e até instalem ransomware.
O problema foi descoberto pelo pesquisador de segurança Landon Peng, da Lunbun LLC, e serve de alerta para quem tem o software instalado em suas máquinas. Diferente de outras vulnerabilidades comuns, o 7-Zip atua mais como um motor para executar o malware do que um receptor para eles.
A questão reside em uma deficiência do software em ler corretamente arquivos compactados no formato XZ propositalmente formatados de maneira errada. Quando a vítima baixa esses arquivos compactos e começa o processo de extração, a brecha no 7-Zip transforma o arquivo e dispara a armadilha do malware.
O grande risco está no nível de acesso que a ameaça ganha. Ao explorar a falha, o código do invasor é executado com os mesmos privilégios da pessoa que está logada na máquina. Se a vítima tiver acesso de administradores, o malware pode instalar softwares, alterar configurações, roubar credenciais e até mesmo preparar o terreno para criptografia via ransomware.
Golpes desse tipo geralmente começam por meios de estratégias de phishing, via emails ou sites falsos.
