速度更新!WinRAR漏洞曝光:可绕过Windows安全机制运行恶意软件
2025-04-07 23:24:14
神评论
近日,日本安全团队CSIRT揭露了WinRAR中的一项安全漏洞,编号CVE-2025-31334,评分为6.8。
该漏洞能够绕过微软Windows的Mark of the Web(MoTW)安全机制,使得用户在不知情的情况下,有可能执行来自网络的恶意程序,造成严重的安全风险。
MoTW通常是在用户尝试运行从网络下载的未知软件时出现,提醒用户执行来自不明来源的程序存在风险。
WinRAR官方已在7.11版本中针对该漏洞进行了修复,除了7.11版本外,所有其他的旧版本均存在此安全漏洞。
攻击者可以利用该漏洞绕过Windows的安全警告,进而在用户不注意的情况下特别定制的符号链接来执行任意代码。
7.11版本的更新说明指出,如果从WinRAR Shell启动指向可执行文件的符号链接,则该文件的MoTW数据将被忽略。
【来源:快科技】
今日热点
热门测试游戏
- 1等了快十年!黑沙开发商MMO新作《多可比》公测时间确定!
- 2人均付费第一的网游,碾压DOTA2,15年悄悄赚了70亿美元!
- 3韩国大厂争霸!三款不肝不氪的MMORPG新作将于近期上线
- 4韩国MMORPG《日蚀:觉醒》将于8月19日开启角色预创建
- 5MMO《诡秘之主》:3A动捕团队操刀,海外顶尖大师助阵!
- 6公测不足两年!《天堂》IP衍生MMO《君主之旅》即将停运
- 7从全网喷到国产之光,开服六年,这款老游戏站在命运的拐点
- 8《梦幻西游》系列新作开启预约!无需点卡,PC手机数据互通
- 9都怪D加密吃性能?《红色沙漠》实测:正版体验还不如盗版
- 10《新三国》导演宣称将基于《史记》打造"新《新三国》"



