驱动之家 18小时前
速度更新!WinRAR漏洞曝光:可绕过Windows安全机制运行恶意软件
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_keji1.html

 

快科技 4 月 7 日消息,近日,日本安全团队 CSIRT 揭露了 WinRAR 中的一项安全漏洞,编号 CVE-2025-31334,评分为 6.8。

该漏洞能够绕过微软 Windows 的 Mark of the Web(MoTW)安全机制,使得用户在不知情的情况下,有可能执行来自网络的恶意程序,造成严重的安全风险。

MoTW 通常是在用户尝试运行从网络下载的未知软件时出现,提醒用户执行来自不明来源的程序存在风险。

WinRAR 官方已在 7.11 版本中针对该漏洞进行了修复,除了 7.11 版本外,所有其他的旧版本均存在此安全漏洞。

攻击者可以利用该漏洞绕过 Windows 的安全警告,进而在用户不注意的情况下特别定制的符号链接来执行任意代码。

7.11 版本的更新说明指出,如果从 WinRAR Shell 启动指向可执行文件的符号链接,则该文件的 MoTW 数据将被忽略。

宙世代

宙世代

ZAKER旗下Web3.0元宇宙平台

一起剪

一起剪

ZAKER旗下免费视频剪辑工具

相关标签

winrar windows 微软 安全漏洞 日本
相关文章
评论
没有更多评论了
取消

登录后才可以发布评论哦

打开小程序可以发布评论哦

12 我来说两句…
打开 ZAKER 参与讨论