«Для конечного пользователя (в нашем случае организации) важно понимать, что наличие данной уязвимости критично для безопасности корпоративной структуры компании. Пока ни Microsoft, ни разработчики 7-Zip не сообщили о возможных сроках устранения уязвимости. Вижу, что уже появляются сообщения с различными методами устранения данной уявзимости «в домашних условиях»: мы рекомендуем организациям отказаться от использования подобных методов решения проблемы и усилить контроль за соблюдением пользователями внутренних политик компании. Для тех же, кто еще не обновился до версии Windows 21.07. есть более конкретная рекомендация озвученная в частности НКЦКИ: «Отключите автоматическое обновление программного обеспечения. Установку необходимых обновлений производите после анализа угроз эксплуатации уязвимостей». Эта мера нацелена не только на контроль данной угрозы, но и более глобальных угроз, связанных с быстроменяющимся ландшафтом рынков ИБ и ИТ в России и возможными последствиями обновления иностранного ПО.»