• 郑州师范学院主页
  • 首页 - 网络安全

    关于 WinRAR 安全漏洞可绕过 Windows 安全警告执行恶意软件的预警通报

    作者:庞佳琳发布时间:2025/04/24 00:00:00来源:网络管理中心 浏览量:
  • 郑州师范学院主页
  • 网站首页 - 通知公告 - 正文

    我校举办“软件正版化知识宣讲暨福昕正版软件捐赠活动”

    作者:庞佳琳发布时间:2024/12/5 9:00:36来源:网络管理中心评论:(0)

    国家网络安全职能部门监测发现WinRAR中的一项安全漏洞,该漏洞能够绕过微软Windows的Mark of the Web(MoTW)安全机制,使得用户在不知情的情况下,有可能执行来自网络的恶意程序,造成严重安全风险,该漏洞被编号CVE-2025-31334。

    WinRAR作为电脑用户中广受欢迎的压缩软件,数十年来一直提供便捷的数据压缩服务,方便将文件压缩成更小的体积以便于传输。微软Windows的MoTW通常是在用户尝试运行从网络下载的未知软件时出现,提醒用户执行来自不明来源的程序存在风险,并提供继续执行或取消操作的选项。但据最新消息,旧版本的WinRAR能够完全绕过这一安全机制,增加安全风险。

    尽管这一安全漏洞需要用户手动打开链接才会触发潜在攻击,但它通过完全跳过Windows的弹窗警告系统,仍然增加了安全风险。MoTW系统作为一道额外的安全防线,能够在用户执行可疑代码前发出警告,有助于阻止恶意软件的自动传播MoTW弹窗在阻止恶意软件扩散方面往往能起到关键作用。

    漏洞编号

    CVE-2025-31334

    影响范围

    WinRAR官方已在7.11版本中针对该漏洞进行了修复,除了7.11版本外,所有其它的旧版本均存在此安全漏洞。7.11版本的更新说明指出,如果从WinRARShell启动指向可执行文件的符号链接,则该文件的MoTW数据将被忽略。但只要用户将WinRAR更新至最新版本,这一安全漏洞将不再构成威胁。

    处置建议

    为积极应对WinRAR安全漏洞对我关键基础设施带来的网络安全挑战,建议从技术层面采取以下措施:

    一是全面排查WinRAR用户中涉该漏洞计算机网络设备,及时安装最新版本。

    二是进行WinRAR客户端配置重置以及建议WinRAR用户在处理敏感数据时避免连接到不受信任的网络。

    三是如发生相关网络安全事件,各单位应按照相关应急处置要求,第一时间上报,并采取有效措施将负面影响降到最低。