WinRAR 旧版本存安全漏洞,可绕过 Windows 安全警告执行恶意软件
作者:方泰攻略站时间:2025-04-07 15:43:39
本站 4 月 7 日消息,WinRAR 作为电脑用户中广受欢迎的压缩软件,数十年来一直为用户提供便捷的数据压缩服务,方便用户将文件压缩成更小的体积以便于传输。然而,除最新版外的所有 WinRAR 版本均存在安全漏洞,攻击者可利用该漏洞绕过 Windows 的“来自 Internet 的文件”安全警告(Mark of the Web,简称 MotW),从而在用户不知情的情况下执行恶意软件。
对于不熟悉 MotW 警告的用户来说,这通常是 Windows 系统在用户尝试运行从互联网下载的陌生软件时弹出的提示。它会警告用户执行来自不明来源的应用程序存在危险,并提供继续执行或取消操作的选项。但据最新消息,旧版本的 WinRAR 能够完全绕过这一安全机制,增加安全风险。
本站注意到,WinRAR 官方发布的 7.11 版本更新说明确认,该漏洞已被修复。说明中指出:“如果从 WinRAR Shell 启动指向可执行文件的符号链接,则该可执行文件的 Mark of the Web 数据将被忽略。”只要用户将 WinRAR 更新至最新版本,这一安全漏洞将不再构成威胁。
WinRAR 方面证实,该安全漏洞是由三井物产安全方向公司(Mitsui Bussan Secure Directions, Inc.)的 Shimamine Taihei 发现的。该公司直接将问题报告给 WinRAR 团队,团队迅速采取行动,在 7.11 版本发布时解决了这一问题。报告中描述该漏洞为:“如果攻击者精心制作的符号链接在受影响的产品中被打开,可能会执行任意代码。”
需要强调的是,尽管这一安全漏洞需要用户手动打开链接才会触发潜在攻击,但它通过完全跳过 Windows 的弹窗警告系统,仍然增加了安全风险。MotW 系统作为一道额外的安全防线,能够在用户执行可疑代码前发出警告,有助于阻止恶意软件的自动传播。MotW 弹窗在阻止恶意软件扩散方面往往能起到关键作用。因此,强烈建议所有 WinRAR 用户立即更新至最新版本,以避免未来可能出现的安全问题。
相关文章
-
WinRAR 旧版本存安全漏洞,可绕过 Windows 安全警告执行恶意软件
本站 4 月 7 日消息,WinRAR 作为电脑用户中广受欢迎的压缩软件,数十年来一直为用户提供便捷的数据压缩服务,方便用户将文件压缩成更小的体积以便于传输。然而,除最新版外的所有 WinRAR 版本
-
苹果 iPhone 17 Pro 系列新机模渲染曝光,直观展示后置“横向大矩阵”摄像头模组设计
本站 4 月 7 日消息,博主@数码闲聊站 发布一张机模渲染图,展示了苹果即将推出的iPhone 17 Pro系列手机设计,直观展示了该机“横向大矩阵”摄像头模组,考虑到该博主发布内容有较高准确度,该
-
科学家利用细菌修复月球砖块裂缝,助力月球基地建设
本站 4 月 7 日消息,建设月球基地一直是人类太空探索的重要目标之一,而如何利用月球本地资源降低成本是关键问题。近期,印度科学研究所(IISc)的一项新研究为月球基地建设带来了新的希望,该研究基于月
-
古尔曼称苹果公司不会在美国组装 iPhone:成本太高
本站 4 月 7 日消息,彭博社的马克・古尔曼发文,认为在美国当局最新关税政策下,苹果公司仍然不会在这几年内将iPhone手机生产转移到美国本土,这主要是因为成本太高。古尔曼认为,苹果公司会与其供应链
-
全国首个,深圳海关智能查验机器人引入“满血版”DeepSeek-R1
本站 4 月 7 日消息,据科技日报本月消息,深圳海关自主研发的智能查验机器人已引入海关系统全国首个“满血版”DeepSeek-R1,实现技术升级,并在进口危化品监管和水果通关领域形成示范。据介绍,在
-
2025 清明档新片票房破 3 亿,《我的世界大电影》《向阳・花》《不说话的爱》位列前三
感谢本站网友 雨雪载途 的线索投递! 本站 4 月 6 日消息,据猫眼专业版数据,2025 年 4 月 6 日 17 时 20 分,2025 年清明档新片