本文由第三方AI基于17173文章http://news.17173.com/content/04212025/143907278.shtml提炼总结而成,可能与原文真实意图存在偏差。不代表网站观点和立场。推荐点击链接阅读原文细致比对和校验。
官方通报WinRAR安全漏洞 可绕过Windows安全警告执行恶意软件
2025-04-21 14:39:07
神评论
今日,国家网络安全通报中心发布“WinRAR安全漏洞可绕过Windows安全警告,执行恶意软件”的通报。
通报提到,近日,日本安全团队CSIRT揭露了WinRAR中的一项安全漏洞。
该漏洞能够绕过微软Windows的Mark of the Web(MoTW)安全机制,使得用户在不知情的情况下,有可能执行来自网络的恶意程序,造成严重安全风险,该漏洞被编号CVE-2025-31334。
WinRAR官方已在7.11版本中针对该漏洞进行了修复,除了7.11版本外,所有其它的旧版本均存在此安全漏洞。
攻击者可以利用该漏洞绕过Windows的安全警告,进而在用户不注意的情况下执行恶意软件。
7.11版本的更新说明指出,如果从WinRAR Shell启动指向可执行文件的符号链接,则该文件的MoTW数据将被忽略。
但只要用户将WinRAR更新至最新版本,这一安全漏洞将不再构成威胁。
国家网络安全通报中心表示,为积极应对WinRAR安全漏洞对我关键基础设施带来的网络安全挑战,建议从技术层面采取以下措施:
一是全面排查WinRAR用户中涉该漏洞计算机网络设备,及时安装最新版本;
二是进行WinRAR客户端配置重置;
三是建议WinRAR用户在处理敏感数据时避免连接到不受信任的网络。
【来源:快科技】
热门测试游戏
- 1全新黑暗奇幻动作搜打撤游戏《雾影猎人》6月15日新品节免费试玩
- 2《卧龙2》正式公布:赤壁对决曹操,2027年初发售
- 3《流放之路2》高价值暗金排名,国服新赛季必备
- 4时光服插件收费引发热议!魔兽国服的付费内容越来越离谱了
- 56月搬砖党必看!真正值得搬砖党关注的,这两款新游千万别错过
- 6《山海经》题材ARPG《定海》曝光宣传片 东方奇幻+双武器玩法
- 7腾讯入股后,《古剑》终于到了必须证明自己的时候
- 8TVB大尺度节目 女星互爆怪癖!每天穿情趣内衣都行
- 9燕云十六声:10套全新外观确定!端午节活动预告!白飘仙和鸣+黑白无常聆音卡池上线
- 10俄博主批评《剑星:血雨》性化未成年人 被网友扒出是个双标


