1. 通知公告

      關(guān)于 WinRAR 安全漏洞可繞過 Windows 安全警 告執(zhí)行惡意軟件的預(yù)警通報
      發(fā)布日期:2025-06-20 08:07 瀏覽量:

      國家網(wǎng)絡(luò)安全職能部門監(jiān)測發(fā)現(xiàn) WinRAR 中的一項安全漏洞,該漏洞能夠繞過微軟 Windows 的 Mark of the Web(MoTW)安全機(jī)制,使得用戶在不知情的情況下,有可能執(zhí)行來自網(wǎng)絡(luò)的惡意程序,造成嚴(yán)重安全風(fēng)險,該漏洞被編號 CVE-2025-31334。

      WinRAR 作為電腦用戶中廣受歡迎的壓縮軟件,數(shù)十年來一直提供便捷的數(shù)據(jù)壓縮服務(wù),方便將文件壓縮成更小的體積以便于傳輸。微軟 Windows 的 MoTW 通常是在用戶嘗試運(yùn)行從網(wǎng)絡(luò)下載的未知軟件時出現(xiàn),提醒用戶執(zhí)行來自不明來源的程序存在風(fēng)險,并提供繼續(xù)執(zhí)行或取消操作的選項。但據(jù)最新消息,舊版本的 WinRAR 能夠完全繞過這一安全機(jī)制,增加安全風(fēng)險。盡管這一安全漏洞需要用戶手動打開鏈接才會觸發(fā)潛在攻擊,但它通過完全跳過 Windows 的彈窗警告系統(tǒng),仍然增加了安全風(fēng)險。MoTW 系統(tǒng)作為一道額外的安全防線,能夠在用戶執(zhí)行可疑代碼前發(fā)出警告,有助于阻止惡意軟件的自動傳播 MoTW彈窗在阻止惡意軟件擴(kuò)散方面往往能起到關(guān)鍵作用。

      影響范圍 

      WinRAR 官方已在 7.11 版本中針對該漏洞進(jìn)行了修復(fù),除了 7.11 版本外,所有其它的舊版本均存在此安全漏洞。7.11版本的更新說明指出,如果從 WinRARShell 啟動指向可執(zhí)行文

      件的符號鏈接,則該文件的 MoTW 數(shù)據(jù)將被忽略。但只要用戶將WinRAR 更新至最新版本,這一安全漏洞將不再構(gòu)成威脅。


      AV天堂手机在线观看_国产aa免费视频观看网站_国产免费久久一区二区_国产精品成人AV
        1. 久久综合国产高清 | 婷婷爱九月久久夜夜 | 中文国产日韩欧美二视频 | 伊人久久大香线蕉aⅴ一区 三级国产99在线 | 亚洲美女高潮久久久久91 | 一本色道久久综合色 |