
今日,国家互联网安全通报中心发布WinRAR安全漏洞可绕过Windows安全警告,实行恶意软件的通报。
通报提到,日前,日本安全团队CSIRT揭露了WinRAR中的一项安全漏洞。
该漏洞可以绕过MicrosoftWindows的Mark of the Web(MoTW)安全机制,致使用户在不知情的状况下,大概实行来自互联网的恶意程序,导致紧急安全风险,该漏洞被编号CVE|2025|31334。
WinRAR官方已在7.11版本中针对该漏洞进行了修复,除去7.11版本外,所有其它的旧版本均存在此安全漏洞。
攻击者可以借助该漏洞绕过Windows的安全警告,进而在用户不注意的状况下实行恶意软件。
7.11版本的更新说明指出,假如从WinRAR Shell启动指向可实行文件的符号链接,则该文件的MoTW数据将被忽视。
但只须用户将WinRAR更新至最新版本,这一安全漏洞将不再构成威胁。
国家互联网安全通报中心表示,为积极应付WinRAR安全漏洞对我重点基础设施带来的互联网安全挑战,建议从技术层面采取以下手段:
一是全方位排查WinRAR用户中涉该漏洞计算机互联网设施,准时安装最新版本;
二是进行WinRAR推广客户端配置重置;
三是建议WinRAR用户在处置敏锐数据时防止连接到不受信赖的互联网。



