主题 : WinRAR安全漏洞可绕过Windows 安全警告执行恶意软件
级别: 二分秋色
UID: 71913
精华: 0
发帖: 121
威望: 319 点
无痕币: 1050 WHB
贡献值: 0 点
在线时间: 107(时)
注册时间: 2008-12-24
最后登录: 2025-11-16

0 WinRAR安全漏洞可绕过Windows 安全警告执行恶意软件

近日,日本安全团队CSIRT揭露了WinRAR中的一项安全漏洞,该漏洞能够绕过微软Windows的Mark of the Web(MoTW)安全机制,使得用户在不知情的情况下,有可能执行来自网络的恶意程序,造成严重安全风险,该漏洞被编号 CVE-2025-31334。
WinRAR官方已在7.11版本中针对该漏洞进行了修复,除 了7.11版本外,所有其它的旧版本均存在此安全漏洞。攻击者 可以利用该漏洞绕过Windows的安全警告,进而在用户不注意 的情况下执行恶意软件。7.11版本的更新说明指出,如果从WinRAR Shel启动指向可执行文件的符号链接,则该文件的MoTW数据将被忽略。但只要用户将WinRAR更新至最新版本,这一安全漏洞将不再构成威胁。
级别: 七朵秋菊
UID: 99415
精华: 0
发帖: 2254
威望: 32401 点
无痕币: 20487 WHB
贡献值: 0 点
在线时间: 778(时)
注册时间: 2010-07-20
最后登录: 2025-12-10

了解一下,感谢分享啦
级别: 四缕秋风
UID: 272437
精华: 0
发帖: 490
威望: 4357 点
无痕币: 8838 WHB
贡献值: 0 点
在线时间: 86(时)
注册时间: 2016-06-21
最后登录: 2025-12-11

谢谢分享   
扬扬
级别: 十方秋水

UID: 88
精华: 0
发帖: 131460
威望: 252137 点
无痕币: 43992 WHB
贡献值: 0 点
在线时间: 58107(时)
注册时间: 2008-03-18
最后登录: 2025-12-11

了解一下。谢谢楼主分享。
Total 0.070391(s) query 4, Time now is:12-11 11:41, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛