WinRAR 旧版本存安全漏洞,可绕过 Windows 安全警告执行恶意软件

来源:互联网 时间: 2025-04-09 08:46:36

本站 4 月 7 日消息,WinRAR 作为电脑用户中广受欢迎的压缩软件,数十年来一直为用户提供便捷的数据压缩服务,方便用户将文件压缩成更小的体积以便于传输。然而,除最新版外的所有 WinRAR 版本均存在安全漏洞,攻击者可利用该漏洞绕过 Windows 的“来自 Internet 的文件”安全警告(Mark of the Web,简称 MotW),从而在用户不知情的情况下执行恶意软件。

对于不熟悉 MotW 警告的用户来说,这通常是 Windows 系统在用户尝试运行从互联网下载的陌生软件时弹出的提示。它会警告用户执行来自不明来源的应用程序存在危险,并提供继续执行或取消操作的选项。但据最新消息,旧版本的 WinRAR 能够完全绕过这一安全机制,增加安全风险。

本站注意到,WinRAR 官方发布的 7.11 版本更新说明确认,该漏洞已被修复。说明中指出:“如果从 WinRAR Shell 启动指向可执行文件的符号链接,则该可执行文件的 Mark of the Web 数据将被忽略。”只要用户将 WinRAR 更新至最新版本,这一安全漏洞将不再构成威胁。

WinRAR 方面证实,该安全漏洞是由三井物产安全方向公司(Mitsui Bussan Secure Directions, Inc.)的 Shimamine Taihei 发现的。该公司直接将问题报告给 WinRAR 团队,团队迅速采取行动,在 7.11 版本发布时解决了这一问题。报告中描述该漏洞为:“如果攻击者精心制作的符号链接在受影响的产品中被打开,可能会执行任意代码。”

需要强调的是,尽管这一安全漏洞需要用户手动打开链接才会触发潜在攻击,但它通过完全跳过 Windows 的弹窗警告系统,仍然增加了安全风险。MotW 系统作为一道额外的安全防线,能够在用户执行可疑代码前发出警告,有助于阻止恶意软件的自动传播。MotW 弹窗在阻止恶意软件扩散方面往往能起到关键作用。因此,强烈建议所有 WinRAR 用户立即更新至最新版本,以避免未来可能出现的安全问题。

近期热点 +
  • 04-09
    公天天躁爽我爽快涨: 如何在忙碌中找到快乐的自我 在当今快节奏的社会中,许多人在忙碌的工作和生活中丧失了自我,快乐似乎成为了一种奢侈品。面对日益繁重的任务和压力,如何在这样一个环境中找到内心的宁静和快乐成为了一
  • 04-09
    反雷电将军特训,难言的挑战与热血的冒险 各位游戏迷们,你们是否已经陷入了与雷电将军的特训挑战中无法自拔?我们就来聊聊这个让人头疼不已的特训任务。一踏入这个特训关卡,你就能感受到一股强烈的电流在空气中跳
  • 04-09
    宿舍穿越时空的奇幻之旅,攻略篇 各位游戏迷们,今天要给大家带来的是一份神秘的攻略——宿舍穿越攻略!没错,你没听错,就是从我们熟悉的宿舍出发,开启一场说走就走的时空之旅,就让我带你走进这神秘的穿
  • 04-09
    百将录手游攻略,从新手到高手的蜕变之路 各位热爱策略游戏的玩家们,今天我们要聊的是当下火爆的《百将录》手游,这款游戏以其独特的武将收集、策略战斗和丰富的游戏玩法,吸引了无数玩家的目光,如何在这片战火纷
  • 04-09
    天天酷跑画中仙,如何轻松入手? 各位酷跑爱好者们,你们是否在寻找那传说中的神秘角色——画中仙?就让我们一起探索一下,在《天天酷跑》这款游戏中,如何获得这位仙气飘飘的角色。一、画中仙的魅力何在?
产业资讯 +