Initializing, please wait a moment

Fehler in 7-Zip kann die Mark-of-the-Web-Warnung umgehen

Ein praepariertes RAR5-Archiv kann 7-Zip fuer Windows dazu bringen, das Mark-of-the-Web (MotW) beim Entpacken einer Datei zu entfernen, sodass ein heruntergeladenes Programm an den SmartScreen- und Office-Warnungen der Geschuetzten Ansicht vorbeikommt, die Dateien aus dem Internet normalerweise absichern. Der Fehler traegt die Kennung CVE-2026-58052 und betrifft 7-Zip bis Version 26.02, die aktuelle Ausgabe. Wenn Sie Dateien von unbekannten Personen oeffnen, aendert das die noetige Vorsicht beim Entpacken eines Archivs.

Last reviewed: 2026-07-18



Was passiert ist

Die National Vulnerability Database veroeffentlichte CVE-2026-58052 am 2026-06-27. Sie beschreibt, wie 7-Zip einen vom Archiv gelieferten Zone.Identifier-Stream unterdrueckt, indem es genau den Namen "Zone.Identifier" abgleicht, waehrend ein RAR5-Stream-Eintrag namens ":Zone.Identifier:$DATA" nicht erfasst wird. Das NTFS von Windows kanonisiert diesen Eintrag dann zum selben Stream und ueberschreibt die Internet-Markierung mit einer Null-Zone, sodass die entpackte Datei nicht mehr wie aus dem Web wirkt. Ein zweiter Eintrag namens "::$DATA" kann den Dateiinhalt selbst ueberschreiben. Das Ergebnis ist eine Datei, die die SmartScreen- und MotW-Pruefungen aushebelt, auf die sich Windows verlaesst.

Geprueft am 18 July 2026, hat der Fehler den Wert CVSS 4.0 = 4.8 und bleibt offen: Die neueste 7-Zip-Ausgabe ist weiterhin 26.02 (2026-06-25), und bis zum Redaktionsschluss war kein Patch erschienen. Dies ist ein von der frueheren WinRAR-Luecke in den Wiederherstellungsdaten getrenntes Problem; es betrifft 7-Zip im Speziellen, auf Windows-Systemen, die auf NTFS-Laufwerke entpacken.

DetailWert
KennungCVE-2026-58052
Betroffen7-Zip fuer Windows bis 26.02
AusloeserEntpacken eines praeparierten RAR5-Archivs auf NTFS
AuswirkungMark-of-the-Web entfernt; SmartScreen / Geschuetzte Ansicht umgangen
StatusUngepatcht am 2026-07-18 (neueste 26.02)

Warum das fuer Alltagsdateien zaehlt

Das Mark-of-the-Web ist die stille Markierung, die Windows an alles anfuegt, was Sie herunterladen, und sie sorgt dafuer, dass SmartScreen vor dem Start eines Installers warnt und Office ein Dokument in der Geschuetzten Ansicht oeffnet. Wenn ein Archiv diese Markierung beim Entpacken loeschen kann, koennte ein Programm aus einer RAR5-Datei, die man Ihnen geschickt hat, voellig ohne Warnung starten. Das Risiko ist am hoechsten bei genau der Gewohnheit, fuer die diese Seite gedacht ist: Dateien zu oeffnen, die per E-Mail, Chat oder einen beliebigen Download-Link kamen. Es betrifft keine Archive, die Sie selbst gepackt haben.


Was Sie jetzt mit Ihren Dateien tun

Bis eine korrigierte 7-Zip-Ausgabe erscheint, halten diese Schritte das Risiko in Grenzen:

  • Entpacken Sie keine RAR5-Archive von Absendern, denen Sie nicht vertrauen mit 7-Zip 26.02 oder aelter unter Windows. Pruefen Sie die Datei zuerst auf anderem Weg.
  • Achten Sie auf die naechste 7-Zip-Ausgabe auf der offiziellen Download-Seite 7-zip.org und aktualisieren Sie, sobald eine Version nach 26.02 erscheint.
  • Schauen Sie zuerst in ein zweifelhaftes Archiv. Das Entpacken-Tool und der ZIP-RAR-7Z-Entpacken-Leitfaden lassen Sie sehen, was ein Archiv enthaelt, bevor Sie es auf dem Rechner entpacken.
  • Lassen Sie SmartScreen und die Geschuetzte Ansicht aktiv. Das sind die Pruefungen, die dieser Fehler angreift, also bleiben sie fuer jeden anderen Download wichtig.
See vier Schritte zur Risikominderung RAR5: nicht entpacken, warten, pruefen, SmartScreen aktiv lassen.
7-Zip RAR5 Risiko mindern: nicht entpacken, warten, pruefen, aktiv lassen.
See die Fakten zu CVE-2026-58052: Kennung, betroffene 7-Zip-Version, Ausloeser RAR5, und die Auswirkung MotW entfernt.
7-Zip RAR5 Fehler: Kennung, betroffen, Ausloeser, Auswirkung.

Sources

← Back to News

Related guides:

Loading reviews...