Vulnerabilidad grave en 7-zip abre puertas a malware

La comunidad de ciberseguridad está en alerta tras el descubrimiento de una vulnerabilidad crítica en 7-Zip, uno de los programas más populares para comprimir y descomprimir archivos.

Descompresión maliciosa sin acciones extra

La vulnerabilidad, identificada como CVE-2026-14266, afecta el tratamiento de datos comprimidos en formato XZ y podría permitir a un atacante ejecutar código malicioso al abrir un archivo especialmente manipulado. Lo peor es que no se requieren acciones complejas para activar la vulnerabilidad.

Según los expertos, un archivo preparado de forma maliciosa puede provocar un desbordamiento de memoria durante el proceso de descompresión, abriendo la puerta a que se ejecute software malicioso en el equipo del usuario con los mismos permisos que tiene el usuario que ha iniciado sesión.

7-Zip no tiene actualizaciones automáticas

7-Zip no tiene actualizaciones automáticas

Lo preocupante es que, a diferencia de otras aplicaciones, 7-Zip no dispone de un sistema de actualizaciones automáticas. Esto significa que aquellos usuarios que sigan utilizando una versión vulnerable deberán actualizar manualmente el software para quedar protegidos. De lo contrario, continuarán expuestos a posibles ataques incluso aunque el parche ya esté disponible.

Los expertos recomiendan comprobar la versión instalada de 7-Zip y descargar la actualización más reciente desde la página oficial del proyecto. También aconsejan evitar abrir archivos comprimidos procedentes de fuentes desconocidas o sospechosas, ya que este tipo de vulnerabilidades suele aprovecharse mediante archivos aparentemente inofensivos enviados por correo electrónico, descargas fraudulentas o enlaces maliciosos.