当前位置:首页 > 文章中心 > 正文内容

国家网络安全通报中心:WinRAR安全漏洞可绕过Windows安全警告 执行恶意软件

dgx6665个月前 (07-17)文章中心12

据国家网络安全通报中心消息,近日,日本安全团队CSIRT揭露了WinRAR中的一项安全漏洞,该漏洞能够绕过微软Windows的Mark of the Web(MoTW)安全机制,使得用户在不知情的情况下,有可能执行来自网络的恶意程序,造成严重安全风险,该漏洞被编号CVE-2025-31334。

一、基本情况

WinRAR作为电脑用户中广受欢迎的压缩软件,数十年来一直提供便捷的数据压缩服务,方便将文件压缩成更小的体积以便于传输。微软Windows的MoTW通常是在用户尝试运行从网络下载的未知软件时出现,提醒用户执行来自不明来源的程序存在风险,并提供继续执行或取消操作的选项。但据最新消息,旧版本的WinRAR能够完全绕过这一安全机制,增加安全风险。

尽管这一安全漏洞需要用户手动打开链接才会触发潜在攻击,但它通过完全跳过Windows的弹窗警告系统,仍然增加了安全风险。MoTW系统作为一道额外的安全防线,能够在用户执行可疑代码前发出警告,有助于阻止恶意软件的自动传播MoTW弹窗在阻止恶意软件扩散方面往往能起到关键作用。

二、安全漏洞影响范围

WinRAR官方已在7.11版本中针对该漏洞进行了修复,除了7.11版本外,所有其它的旧版本均存在此安全漏洞。攻击者可以利用该漏洞绕过Windows的安全警告,进而在用户不注意的情况下执行恶意软件。7.11版本的更新说明指出,如果从WinRAR Shell启动指向可执行文件的符号链接,则该文件的MoTW数据将被忽略。但只要用户将WinRAR更新至最新版本,这一安全漏洞将不再构成威胁。

三、建议措施

为积极应对WinRAR安全漏洞对我关键基础设施带来的网络安全挑战,建议从技术层面采取以下措施:一是全面排查WinRAR用户中涉该漏洞计算机网络设备,及时安装最新版本。二是进行WinRAR客户端配置重置。三是建议WinRAR用户在处理敏感数据时避免连接到不受信任的网络。

扫描二维码推送至手机访问。

版权声明:本文由第六芝士网发布,如需转载请注明出处。

本文链接:http://www.dgx666.com/post/3192.html

分享给朋友:

“国家网络安全通报中心:WinRAR安全漏洞可绕过Windows安全警告 执行恶意软件” 的相关文章

CAD2014到2023哪个版本更稳定好用?还不知道的赶紧点开看这篇!

CAD是计算机辅助设计(Computer-Aided Design)的简称,一种利用计算机技术进行设计和制图的工具软件,常用于建筑工程、装饰设计等领域。CAD有多个版本,每个版本都有其独有的特点和使用场景,选择适合自己的很重要。为了更加完善系统,每年也都会进行版本升级更新。2014版:具有简单易用的...

CAD2014到2023版哪个版更稳定好用?

CAD软件的发展是一个持续的过程,每个版本都在不断地改进和优化。因此,无法简单地回答CAD2014到2023版哪个版本更稳定好用这个问题,因为每个版本都有其自身的优点和缺点。CAD2014:是一款经典的设计软件,具有简单易用的界面和强大的功能。它支持多种文件格式,包括DWG和DXF。CAD2014提...

怎么在电脑桌面上添加备忘录

如想在电脑上添加备忘工具,主要与您使用的电脑系统关系较大。因为,电脑系统不同,添加的方式也不同!当然,如果您想下载一款第三方的备忘应用,则无需考虑系统方面的因素了。就以常见的Windows系统为例,该系统其实内置了一款备忘软件,其名称为“便笺”。在开启上,您可点击左下角的“菜单”栏,然后搜索或找到“...

Tencent steps up its game: strategic investments driving global ambition

by Cui PengTencent Games is increasingly asserting its dominance in the global gaming market, with 31 nominations at this year’s The Game Awards (TGA...

我发现了这些用在商务PPT上超级好看的免费可商用字体

可商用的免费字体(适合 PPT 商业使用)这些字体 免费可商用,适合企业或个人在 PPT 设计中使用: 1. 思源系列(免费商用)思源黑体(Source Han Sans)——现代感强,适合标题思源宋体(Source Han Serif)——正式感强,适合正文思源柔黑(Source Han Rou...

C#和C++混合编程开发示例

C#使用过程中经常会遇到和C++联合开发的过程,通过C++编写动态库,封装成dll后再C#中调用,在此做个记录,并供后期查看一、新建C#控制台项目打开VisualStudio,新建一个C#控制台项目,项目名称HelloWorldTest点击下一步,一个空的默认c#项目创建完成二、创建C++库在解决方...