近日,接國家網(wǎng)絡(luò)安全通報中心安全通報,WinRAR存在一項安全漏洞(編號CVE-2025-31334),該漏洞能夠繞過微軟Windows的Mark of the Web(MoTW)安全機制,使得用戶在不知情的情況下,有可能執(zhí)行來自網(wǎng)絡(luò)的惡意程序,造成嚴重安全風險。提醒WinRAR的師生用戶盡快通過官方渠道升級到最新版本(>=7.11版本),降低被惡意攻擊的安全風險。
一、基本情況
WinRAR作為電腦用戶中廣受歡迎的壓縮軟件,數(shù)十年來一直提供便捷的數(shù)據(jù)壓縮服務(wù),方便將文件壓縮成更小的體積以便于傳輸。微軟Windows的MoTW通常是在用戶嘗試運行從網(wǎng)絡(luò)下載的未知軟件時出現(xiàn),提醒用戶執(zhí)行來自不明來源的程序存在風險,并提供繼續(xù)執(zhí)行或取消操作的選項。但據(jù)最新消息,舊版本的WinRAR能夠完全繞過這一安全機制,增加安全風險。
盡管這一安全漏洞需要用戶手動打開鏈接才會觸發(fā)潛在攻擊,但它通過完全跳過Windows的彈窗警告系統(tǒng),仍然增加了安全風險。MoTW系統(tǒng)作為一道額外的安全防線,能夠在用戶執(zhí)行可疑代碼前發(fā)出警告,有助于阻止惡意軟件的自動傳播MoTW彈窗在阻止惡意軟件擴散方面往往能起到關(guān)鍵作用。
二、安全漏洞影響范圍
WinRAR官方已在7.11版本中針對該漏洞進行了修復,除了7.11版本外,所有其它的舊版本均存在此安全漏洞。攻擊者可以利用該漏洞繞過Windows的安全警告,進而在用戶不注意的情況下執(zhí)行惡意軟件。7.11版本的更新說明指出,如果從WinRAR Shell啟動指向可執(zhí)行文件的符號鏈接,則該文件的MoTW數(shù)據(jù)將被忽略。但只要用戶將 WinRAR 更新至最新版本,這一安全漏洞將不再構(gòu)成威脅。
三、建議措施
為積極應(yīng)對WinRAR安全漏洞帶來的網(wǎng)絡(luò)安全挑戰(zhàn),建議從技術(shù)層面采取以下措施:
一是全面排查WinRAR用戶中涉該漏洞計算機網(wǎng)絡(luò)設(shè)備,及時安裝最新版本。二是進行WinRAR客戶端配置重置。三是建議WinRAR用戶在處理敏感數(shù)據(jù)時避免連接到不受信任的網(wǎng)絡(luò)。
來源:國家網(wǎng)絡(luò)安全通報中心
- 上一篇:沒有了
- 下一篇:如何防范“釣魚郵件”...