ARinteg заявила об отсутствии уязвимостей в архиваторе ARZip на фоне критической ошибки в 7-Zip
В архиваторе 7-Zip обнаружена критическая уязвимость CVE-2026-48095 (CVSS: 8.8 из 10), позволяющая злоумышленнику выполнить вредоносный код при открытии архива. В связи с этим разработчик решений по информационной безопасности ARinteg сообщил, что его корпоративный архиватор ARZip не использует компоненты 7Zip и 7Zip SDK для операций упаковки и распаковки. Как уточнили SecPost в компании ARinteg, продукт проверен на отсутствие уязвимостей в базе данных ФСТЭК России.
Основной код ARZip, как сообщили разработчики, написан на языке Rust. Уточняется, что ручное управление памятью в продукте сведено к минимуму и применяется только там, где это неизбежно, а вся критическая логика работы с входящими данными использует безопасные механизмы Rust, что исключает классические переполнения буфера.
Помимо этого, в компании отметили возможность интеграции ARZip с DLP-системами для автоматической проверки запароленных архивов через API. По информации разработчика, на текущий момент архиватор интегрирован с InfoWatch Traffic Monitor и «СерчИнформ КИБ», а также ведутся интеграции с DLP других вендоров.
