Neueste Artikel
Apr 2, 2026 | Dateisicherheit
Zombie ZIP (CVE-2026-0866): Wie ein fehlerhafter Archiv-Header 98 % der Sicherheitsscanner umgeht
Wenn man die meisten Sicherheitsteams fragt, wie sie mit eingehenden ZIP-Dateien umgehen, erhält man immer dieselbe Antwort: „Wir scannen sie.“ Damit meinen sie, dass ihre Anti-Malware- oder EDR-Lösung den Header des Archivs ausliest, den Inhalt extrahiert und nach bekannten Bedrohungen sucht. Das Problem ist, dass die meisten Scan-Engines den Angaben des Archivs über sich selbst vertrauen. Angreifer wissen schon seit Jahren, wie sie diese Annahme ausnutzen können.
Registrieren Sie sich für den OPSWAT Newsletter
Holen Sie sich die neuesten OPSWAT Unternehmens-Updates zusammen mit Veranstaltungsinformationen und
die Neuigkeiten, die die Branche voranbringen.