速度更新!WinRAR漏洞曝光:可繞過Windows安全機制運行惡意軟件
2025-04-07 19:44:59來源:快科技編輯:時寒峰
原標題:速度更新!WinRAR漏洞曝光:可繞過Windows安全機制運行惡意軟件
4月7日消息,近日,日本安全團隊CSIRT揭露了WinRAR中的一項安全漏洞,編號CVE-2025-31334,評分為6.8。
該漏洞能夠繞過微軟Windows的Mark of the Web(MoTW)安全機制,使得用戶在不知情的情況下,有可能執行來自網絡的惡意程序,造成嚴重的安全風險。
MoTW通常是在用戶嘗試運行從網絡下載的未知軟件時出現,提醒用戶執行來自不明來源的程序存在風險。

WinRAR官方已在7.11版本中針對該漏洞進行了修復,除了7.11版本外,所有其他的舊版本均存在此安全漏洞。
攻擊者可以利用該漏洞繞過Windows的安全警告,進而在用戶不注意的情況下特別定制的符號鏈接來執行任意代碼。
7.11版本的更新說明指出,如果從WinRAR Shell啟動指向可執行文件的符號鏈接,則該文件的MoTW數據將被忽略。
投稿郵箱:lukejiwang@163.com 詳情訪問鹿財經網:http://m.cqpengren.com
相關推薦
蘋果推送iOS 26 23A345更新,iPhone 17 Pro和Max開箱即享
原標題:蘋果推送iOS 26 23A345更新,iPhone 17 Pro和Max開箱即享新系統體驗 科技媒體
科技說2025-09-19
Win11 24H2遇sprotect.sys驅動問題,微軟暫停部分設備
原標題:Win11 24H2遇sprotect.sys驅動問題,微軟暫停部分設備更新 微軟近期公布了
科技說2025-04-05
微軟推送Windows 11 2024更新:新增多項AI體驗 NPU終
原標題:微軟推送Windows 11 2024更新:新增多項AI體驗 NPU終于有了用武之地 10月
科技說2024-10-03























