2025 nyarán két népszerű fájlarchiváló szoftver, a WinRAR és a 7-Zip is komoly biztonsági problémák miatt került reflektorfénybe. A feltárt sérülékenységek lehetővé teszik, hogy a támadók rosszindulatú archívumokkal tetszőleges fájlokat írjanak a célrendszerre, vagy akár kódot futtassanaka felhasználó tudta nélkül.
WinRAR: VE-2025-8088 és CVE-2025-6218
A WinRAR esetében két egymáshoz kapcsolódó, de különálló biztonsági hiba került nyilvánosságra:
A 7-Zip, az egy a népszerűbb nyílt forráskódú tömörítő és archívumkezelő alkalmazás legújabb stabil kiadása, a 25-ös verzió, teljesítménybeli fejlesztésekkel és biztonsági javításokkal érkezik. A legfontosabb újdonság a Windows-os verzióban érkezett: a 7-Zip mostantól képes kihasználni a 64-nél több CPU-szálat
A 7-Zip24.09 kiadása pár érdekes fejlesztést és új funkciót tartalmaz, köztük a nagyobb alapértelmezett szótárméreteket az LZMA/LZMA2 tömörítési módszerekhez, további hash-algoritmusok támogatását és hibajavításokat.