WinRAR 旧版本存安全漏洞,可绕过 Windows 安全警告执行恶意软件

来源:88乐园网 时间:2025-04-07 15:29:57

本站 4 月 7 日消息,WinRAR 作为电脑用户中广受欢迎的压缩软件,数十年来一直为用户提供便捷的数据压缩服务,方便用户将文件压缩成更小的体积以便于传输。然而,除最新版外的所有 WinRAR 版本均存在安全漏洞,攻击者可利用该漏洞绕过 Windows 的“来自 Internet 的文件”安全警告(Mark of the Web,简称 MotW),从而在用户不知情的情况下执行恶意软件。

对于不熟悉 MotW 警告的用户来说,这通常是 Windows 系统在用户尝试运行从互联网下载的陌生软件时弹出的提示。它会警告用户执行来自不明来源的应用程序存在危险,并提供继续执行或取消操作的选项。但据最新消息,旧版本的 WinRAR 能够完全绕过这一安全机制,增加安全风险。

本站注意到,WinRAR 官方发布的 7.11 版本更新说明确认,该漏洞已被修复。说明中指出:“如果从 WinRAR Shell 启动指向可执行文件的符号链接,则该可执行文件的 Mark of the Web 数据将被忽略。”只要用户将 WinRAR 更新至最新版本,这一安全漏洞将不再构成威胁。

WinRAR 方面证实,该安全漏洞是由三井物产安全方向公司(Mitsui Bussan Secure Directions, Inc.)的 Shimamine Taihei 发现的。该公司直接将问题报告给 WinRAR 团队,团队迅速采取行动,在 7.11 版本发布时解决了这一问题。报告中描述该漏洞为:“如果攻击者精心制作的符号链接在受影响的产品中被打开,可能会执行任意代码。”

需要强调的是,尽管这一安全漏洞需要用户手动打开链接才会触发潜在攻击,但它通过完全跳过 Windows 的弹窗警告系统,仍然增加了安全风险。MotW 系统作为一道额外的安全防线,能够在用户执行可疑代码前发出警告,有助于阻止恶意软件的自动传播。MotW 弹窗在阻止恶意软件扩散方面往往能起到关键作用。因此,强烈建议所有 WinRAR 用户立即更新至最新版本,以避免未来可能出现的安全问题。

上一篇:《哈利·波特与火焰杯》魁地奇比赛被删 引网友热议
相关资讯 更多+
  • 巅峰70w在线玩家 Steam爆款游戏回归 合作中国厂商出手游
    巅峰70w在线玩家 Steam爆款游戏回归 合作中国厂商出手游

    最近几年,游戏市场出现了一种特殊的游戏类型,那就是主播游戏。它们往往属于低成本开发的独立游戏,没有太多投入用于宣发,却靠着主播带来的直播效果而迅速爆火。发布于2021年的《鹅鸭杀》,就是这样一款作品。

    新游风向标 2023-04-14

  • 《刺客信条:影》部分媒体评分提前泄露 综分约在8分
    《刺客信条:影》部分媒体评分提前泄露 综分约在8分

    育碧的《刺客信条:影》即将发售,在此之前媒体评分还未正式解禁,但就像所有协议一样都会出现差错,一部分的媒体不小心已经提前泄露了评分。就目前来看,游戏的接受度还不错。根据海外网游分享,媒体 Consol

    新游风向标 2023-04-14

  • 《双影奇境》工作室已在开发下一款游戏
    《双影奇境》工作室已在开发下一款游戏

    《双影奇境》才发售没多久,Hazelight工作室已经在着手开发新作了。游戏总监Josef Fares在接受外媒Skill Up采访时确认正在开发一个新的游戏。他表示关于游戏的元素,他们有一个长达13

    新游风向标 2023-04-14

  • 2025 ChinaJoy洛裳华服 新秀大赛报名开启!
    2025 ChinaJoy洛裳华服 新秀大赛报名开启!

    2025 ChinaJoy洛裳华服·新秀大赛报名通道现已盛大开启!全国11大赛区——北京、华北、上海、东北、东南、华东北、华东南、西南、西北、华中、华南,任你选择

    新游风向标 2023-04-14

最新录入 更多+
确定