
一 | 讯 8月20日,商务部召开例行新闻发布会。会上,有记者提问:本周厄瓜多尔总统正在中国访问。 IT之家 7 月 21 日消息,安全研究机构 Zero Day Initiative 上周(7 月 15 日)提交漏洞报告称,压缩软件 7-Zip 存在一项基于堆(Heap)的缓冲区溢出漏洞,黑客可利用其远程执行任意代码。 据介绍,该漏洞编号为 CVE-2026-14266,CVSS 3.0 评分为 7.0 分(IT之家注:高危,满分 10 分)。请介绍下中国和厄瓜多尔经贸合作情况,对本次访问经贸领域成果有何期待? 商务部新闻发言人何亚东表示,近年来,在两国元首战略引领下,中国与厄瓜多尔政治互信日益巩固,务实合作成果丰硕。 据悉,7-Zip 在处理 XZ 格式压缩文件时的分块(Chunk)数据存在部分缺陷,可能导致缓冲区溢出。

二 | 攻击者只需要诱导用户打开精心构造的 XZ 压缩文件,就能成功触发漏洞,远程执行任意代码。 此外,该漏洞已于 6 月 5 日提交给 7-Zip 开发者,并在 6 月 25 日发布的 7-Zip 26.02 中完成修复。中厄自贸协定生效两年多来,双边贸易额快速增长,今年上半年达98.3亿美元,同比增速超过20%,中国已成为厄瓜多尔第二大贸易伙伴。随后 ZDI 根据协调披露流程,于 7 月 15 日发出报告。双方还在基础设施、能矿领域开展了卓有成效的合作。仍在使用 26.02 以下版本的 7-Zip 用户应立即更新,以规避潜在的安全风险。 8月18日,在两国元首共同见证下,中国商务部和厄瓜多尔经济生产发展部签署了《中国-厄瓜多尔经贸合作路线图》和《关于支持自由贸易和多边主义的谅解备忘录》,确认将强化经贸协调机制,共同推动贸易投资、农业食品、电子商务、可持续发展等领域合作;双方将共同做好双边自贸协定实施工作,不对对方采取不正当歧视性经贸措施,同意就涉及第三国的贸易措施保持沟通,交换信息。

三 | 中方愿与厄方一道,共同落实好两国元首重要共识,用好经贸混委会等机制,推动中厄经贸合作提质升级,推动中厄全面战略伙伴关系不断走深走实。版权申明:凡注有“”或电头为“”的稿件,均为独家版权所有,未经许可不得转载或镜像;授权转载必须注明来源为“”,并保留“”的电头。 。
Current article:http://ytp6.senbatuqiuzhuanlanrilao.sbs/list_1wj8t/vtp.html
Published on:00:00:00