Kubu Raya-CSIRT

Kubu Raya-CSIRT

Himbauan Kerentanan CVE-2025-0411 7-Zip

  1. Kembali ke Beranda
Himbauan Kerentanan  CVE-2025-0411 7-Zip

Himbauan Kerentanan CVE-2025-0411 7-Zip

CVE-2025-0411 adalah kerentanan pada perangkat lunak 7-Zip yang memungkinkan penyerang melewati perlindungan Mark-of-the-web (MotW) di Windows, memungkinkan eksekusi file berbahaya tanpa peringatan. 7-Zip adalah perangkat lunak kompresi open source dengan rasio kompresi tinggi, mendukung berbagai format arsip, enkripsi AES-256, dan kompatibel dengan Windows, Linux, serta MacOS. Kerentanan ini telah dieksploitasi oleh kelompok kejahatan siber Rusia untuk menyebarkan malware SmokeLoader, menargetkan organisasi Ukrainia

Langkah Mitigasi

Segera perbarui 7-Zip ke versi 24.09 atau yang lebih baru dan hindari membuka arsip dari sumber yang tidak terpercaya. Pastikan fitur keamanan sistemseperti Mark-of-the-Web (MotW) diaktifkan untuk memberikan peringatan saat membuka file berpotensi berbahaya. Selain itu, gunakan perangkat lunak keamanan yang terpercaya untuk mendeteksi dan mencegah eksekusi kode berbahaya.

 

CVE-2024-8474_sign.pdf

 

Sumber : https://nvd.nist.gov/vuln/detail/CVE-2025-0411

Berkomunikasi Email Terenkripsi?

Silahkan gunakan Pretty Good Privacy (PGP) untuk berkomunikasi dengan Kubu Raya-CSIRT melalui email terenkripsi.

Informasi Situs

Kubu Raya-CSIRT Kubu Raya-CSIRT

Kubu Raya-CSIRT untuk ketahanan siber pada instansi anda yang handal dan profesional untuk mewujudkan Instansi Semakin Digital.

Sekretariat Kubu Raya-CSIRT

Jalan Supadio Sungai Raya , Kubu Raya 78391

Narahubung Kubu Raya-CSIRT

Kontak 1 (0896-5745-8383)
Kontak 2 (0813-4558-8813)