开源压缩软件 7-Zip 更新 25.01 正式版,它拥有极高压缩比,支持 LZMA2 等 7 种开源算法,以及支持较广泛的压缩格式 .7z,功能完善,只是 UI 有点简陋。
「开源免费压缩软件 7-Zip 发布 25.01 更新 提升安全性:https://uxtt.com/7-zip-25-01」7-Zip 支持很多压缩 / 未压缩文件格式,比如 ZIP 、 CAB 、 RAR 、 ARJ 、 Z 、 gzip 、 bzip2 、 LLHA 、 tar 、 cpio 、 RPM 。从 4.42 版开始支持 CD / DVD 映像文件格式 ISO,但因为版权问题不再支持 ACE 格式。从 7-Zip 9.14 测试版开始,7-Zip 也已支持开启和解压缩 VHD 。
7-Zip 更新比较慢,不过近日发布了 25.01 版本更新,主要是优化代码、提升安全性。完整更新记录见:7-Zip ChangeLog 。
「开源免费压缩软件 7-Zip 发布 25.01 更新 提升安全性:https://uxtt.com/7-zip-25-01」HISTORY of the 7-Zip
--------------------
25.01 2025-08-03
-------------------------
- CVE-2025-55188 : The code for handling symbolic links has been changed
to provide greater security when extracting files from archives.
Command line switch -snld20 can be used to bypass default security
checks when creating symbolic links.
25.00 2025-07-05
-------------------------
- 7-Zip for Windows can now use more than 64 CPU threads for compression
to zip/7z/xz archives and for the 7-Zip benchmark.
If there are more than one processor group in Windows (on systems with more than
64 cpu threads), 7-Zip distributes running CPU threads across different processor groups.
- bzip2 compression speed was increased by 15-40%.
- deflate (zip/gz) compression speed was increased by 1-3%.
- improved support for zip, cpio and fat archives.
- fixed some bugs and vulnerabilities.
- the bug was fixed : CVE-2025-53816 : 7-Zip could work incorrectly for some incorrect RAR archives.
- the bug was fixed : CVE-2025-53817 : 7-Zip could crash for some incorrect COM (Compound File) archives.
7-Zip 被发现存在两项高危安全漏洞(CVE-2025-11001 和 CVE-2025-11002),影响所有旧版 7-Zip 软件,攻击者可能利用该漏洞远程执行任意代码。建议所有用户立即更新至 25.00 及更新版本,以避免潜在风险。
漏洞的核心问题出现在程序对 ZIP 文件中符号链接(symbolic link)的处理方式。攻击者可通过构造恶意 ZIP 压缩包,诱使受害者在存在漏洞的版本中解压该文件,从而触发目录遍历(directory traversal)漏洞。
一旦攻击成功,系统在解压时可能会将文件写入预期目录之外的位置,甚至是敏感系统路径,从而植入恶意代码或程序。虽然攻击需要用户主动打开该压缩文件,但只要受害者执行了解压操作,攻击代码即可在目标计算机上以当前用户或服务账户权限运行。
7-Zip 25.01 官方下载地址:
25.01-Zip for 64-bit Windows x64:
https://7-zip.org/a/7z2501-x64.exe
25.01-Zip for 32-bit Windows x86:
https://7-zip.org/a/7z2501.exe
25.01-Zip for 64-bit Windows ARM64:
https://7-zip.org/a/7z2501-arm64.exe
25.01-Zip (console version) for 64-bit Linux x86-64 (AMD64):
https://7-zip.org/a/7z2501-linux-x64.tar.xz
25.01-Zip (console version) for 32-bit Linux x86:
https://7-zip.org/a/7z2501-linux-x86.tar.xz
25.01-Zip (console version) for 64-bit Linux ARM64:
https://7-zip.org/a/7z2501-linux-arm64.tar.xz
25.01-Zip (console version) for 64-bit Linux ARM:
https://7-zip.org/a/7z2501-linux-arm.tar.xz
25.01-Zip (console version) for macOS (ARM64 and x86-64):
https://7-zip.org/a/7z2501-mac.tar.xz
25.01-Zip Extra: standalone console version, 7z DLL, Plugin for Far Manager:
https://www.7-zip.org/a/7z2501-extra.7z
温馨提示:7-Zip 所有功能都是免费的哦,如果解压提示收费,请检查是否下载到山寨软件了。
任何服务均有跑路风险,请注意防范!没有啥绝对好坏! 备用节点参考:大哥云、万城v-city、飞机云、搬瓦工JMS、极客云……