本文由第三方AI基于17173文章http://news.17173.com/content/04072025/232413991.shtml提炼总结而成,可能与原文真实意图存在偏差。不代表网站观点和立场。推荐点击链接阅读原文细致比对和校验。
速度更新!WinRAR漏洞曝光:可绕过Windows安全机制运行恶意软件
2025-04-07 23:24:14
神评论
近日,日本安全团队CSIRT揭露了WinRAR中的一项安全漏洞,编号CVE-2025-31334,评分为6.8。
该漏洞能够绕过微软Windows的Mark of the Web(MoTW)安全机制,使得用户在不知情的情况下,有可能执行来自网络的恶意程序,造成严重的安全风险。
MoTW通常是在用户尝试运行从网络下载的未知软件时出现,提醒用户执行来自不明来源的程序存在风险。
WinRAR官方已在7.11版本中针对该漏洞进行了修复,除了7.11版本外,所有其他的旧版本均存在此安全漏洞。
攻击者可以利用该漏洞绕过Windows的安全警告,进而在用户不注意的情况下特别定制的符号链接来执行任意代码。
7.11版本的更新说明指出,如果从WinRAR Shell启动指向可执行文件的符号链接,则该文件的MoTW数据将被忽略。
【来源:快科技】
今日热点
热门测试游戏
- 1624人、10个亿,快手在西幻MMO里搞了一场诡秘豪赌
- 2等等党没希望了!多家公司警告内存价格飙升至少持续至2028年
- 3玄学预言再次现身世界杯!加纳巫师宣布自己“封印”梅西
- 46月热游情报:米哈游公布全新AI情感伴侣,《GTA6》预售引发全球抢购
- 5终于有新端游MMO了!NEXON出品,尺度大的不可思议
- 6游戏史上最离谱的翻盘!手握12个赛点也能被翻?
- 7为什么现在越来越玩不下去竞技游戏了?其实答案很简单!
- 8网易《遗忘之海》公测情报,自由贸易交易,预定联动《海绵宝宝》
- 9《龙之谷》十六周年,光明浪客新职业亮相,融合传统武术仙侠特效
- 10小红车工坊分区下架,短期好评率暴跌至68%,单日差评超五百条



