WinRAR安全漏洞可绕过Windows安全警告 执行恶意软件

PCPark 2025-04-22 561阅读 2评论

温馨提示:这篇文章已超过386天没有更新,请注意相关的内容是否还可用!

近日,日本安全团队CSIRT揭露了WinRAR中的一项安全漏洞,该漏洞能够绕过微软windows的Mark ofthe web(MoTW)安全机制,使得用户在不知情的情况下,有可能执行来自网络的恶意程序,造成严重安全风险,该漏洞被编号CVE-2025-31334。

WinRAR安全漏洞可绕过Windows安全警告 执行恶意软件 第1张

一、基本情况

WinRAR 作为电脑用户中广受欢迎的压缩软件,数十年来一直提供便捷的数据压缩服务,方便将文件压缩成更小的体积以便于传输。微软windows的MoTW通常是在用户尝试运行从网络下载的未知软件时出现,提醒用户执行来自不明来源的程序存在风险,并提供继续执行或取消操作的选项。但据最新消息,旧版本的 WinRAR 能够完全绕过这一安全机制,增加安全风险。

尽管这一安全漏洞需要用户手动打开链接才会触发潜在攻击,但它通过完全跳过 windows 的弹窗警告系统,仍然增加了安全风险。MoTW 系统作为一道额外的安全防线,能够在用户执行可疑代码前发出警告,有助于阻止恶意软件的自动传播MoTW弹窗在阻止恶意软件扩散方面往往能起到关键作用。


二、安全漏洞影响范围

WinRAR官方已在7.11版本中针对该漏洞进行了修复,除了7.11版本外,所有其它的旧版本均存在此安全漏洞。攻击者可以利用该漏洞绕过windowws的安全警告,进而在用户不注意的情况下执行恶意软件。7.11版本的更新说明指出,如果从WinRAR Shell启动指向可执行文件的符号链接,则该文件的MoTW数据将被忽略。但只要用户将WinRAR 更新至最新版本,这一安全漏洞将不再构成威胁。


三、建议措施

为积极应对WinRAR安全漏洞对我关键基础设施带来的网络安全挑战,建议从技术层面采取以下措施:一是全面排查WiRAR用户中涉该漏洞计算机网络设备,及时安装最新版本。二是进行WnRAR客户端配置重置。三是建议WinRAR用户在处理敏感数据时避免连接到不受信任的网络。

资源下载
资源下载

解压密码:分享的资源一般不用密码,哈哈!更新时间:

发表评论

快捷回复: 表情:
AddoilApplauseBadlaughBombCoffeeFabulousFacepalmFecesFrownHeyhaInsidiousKeepFightingNoProbPigHeadShockedSinistersmileSlapSocialSweatTolaughWatermelonWittyWowYeahYellowdog
验证码
评论列表 (有 2 条评论,561人围观)
网友昵称:匿名用户
匿名用户 V 游客 Android Webkit 5.1 Android 4.2.2 沙发
2025-11-20 回复

WinRAR漏洞威胁网络安全,建议更新至最新版本防范风险。

网友昵称:匿名用户
匿名用户 V 游客 Google Chrome 78.0.3904.108 Android 10 椅子
2025-12-30 回复

WinRAR漏洞威胁网络安全,更新至最新版以保障安全。

取消
微信二维码
微信二维码
支付宝二维码