Actualidad ISAC

 
Noticia

La omisión de 7-Zip Mark-of-the-Web permite que archivos maliciosos evadan Windows SmartScreen

Resumen Informativo

🏷 Tags:PHISHINGMALWAREZERO-DAYEXPLOITVULNERABILIDADCREDENCIALESRCE
Nivel de riesgo estimado: Critico

De acuerdo a la publicación titulada La omisión de 7-Zip Mark-of-the-Web permite que archivos maliciosos evadan Windows SmartScreen, difundida en fecha 05/08/2026 08:38, por el medio Cybersecuritynews (Autor: Tushar Subhra Dutta):

Windows puede proteger a los usuarios antes de que se ejecute una descarga sospechosa. Pero un comportamiento de 7-Zip recientemente documentado puede eliminar una capa de advertencia importante y permitir que un programa malicioso se inicie sin que Windows SmartScreen lo solicite.

Este no es un exploit recientemente revelado en el código 7-Zip, sino una brecha de control de seguridad causada por el manejo predeterminado del programa de los metadatos del origen de la descarga. Los analistas atacados identificaron el comportamiento mientras probaban rutas de entrega de phishing y protecciones de terminales.  Attacked dijo en un informe compartido con Cyber ​​Security News (CSN) que 7-Zip 24.09 no llevaba la etiqueta Mark-of-the-Web desde un archivo ZIP descargado al ejecutable extraído. 7-Zip Mark-of-the-Web Bypass Mark-of-the-Web, a menudo abreviado como MotW, son metadatos de Windows adjuntos a archivos obtenidos de Internet. Cuando se hace doble clic en un ejecutable etiquetado a través del Explorador de archivos, SmartScreen puede verificar su reputación antes de abrirlo.

El comportamiento se asemeja a debilidades anteriores de MotW relacionadas con archivos, incluido el problema detrás de los ataques de zero-day de SmokeLoader 7-Zip, pero este hallazgo se refiere a una configuración predeterminada en lugar de un CVE recién asignado. Detenga el phishing y el malware nuevos antes de que comprometan su negocio. Integre información en vivo desde 15.000 SOC en todo el mundo La publicación 7-Zip Mark-of-the-Web Bypass permite que archivos maliciosos evadan Windows SmartScreen apareció por primera vez en Cyber ​​Security News.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: La omisión de 7-Zip Mark-of-the-Web permite que archivos maliciosos evadan Windows SmartScreen
Publicado: 05/08/2026 08:38
Enlace: https://cybersecuritynews.com/7-zip-mark-of-the-web-bypass
Consultado: 05/08/2026

Consultar publicación original ↗

Anterior
Siguiente