虎科技
业界资讯 手机产品 数码产品 移动互联 软件产品 智能汽车 生活家电 关于我们 热点资讯

WinRAR旧版漏洞曝光:可无视Windows警告执行恶意程序

2025-04-07来源:ITBEAR编辑:瑞雪

近日,备受电脑用户青睐的压缩软件WinRAR遭遇了一场安全风波。这款多年来帮助用户轻松压缩文件以便传输的软件,被发现存在安全隐患。据悉,除最新版本外,WinRAR的所有过往版本均含有一个能让攻击者悄无声息执行恶意软件的安全漏洞。

WinRAR官方在7.11版本的更新说明中确认了这一漏洞的存在,并宣布已对其进行修复。更新说明指出,如果从WinRAR Shell启动指向可执行文件的符号链接,那么该可执行文件的MotW数据将被忽略。这意味着,只要用户及时更新到最新版本,这一安全漏洞就不再构成威胁。

据WinRAR方面透露,此次安全漏洞是由三井物产安全方向公司(Mitsui Bussan Secure Directions, Inc.)的Shimamine Taihei发现的。该公司发现漏洞后,立即向WinRAR团队报告,团队迅速响应,在7.11版本发布时成功解决了问题。漏洞报告显示,如果攻击者制作的精心设计的符号链接在受影响的产品中被打开,可能会执行任意代码。

值得注意的是,尽管这一安全漏洞需要用户手动打开链接才会触发潜在攻击,但它通过完全绕过Windows的弹窗警告系统,仍然大大增加了安全风险。MotW系统作为一道额外的安全防线,能够在用户执行可疑代码前发出警告,有效阻止恶意软件的自动传播。在许多情况下,MotW弹窗在阻止恶意软件扩散方面发挥着关键作用。

因此,WinRAR官方强烈建议所有用户立即更新至最新版本,以避免未来可能出现的安全问题。这一提醒对于广大WinRAR用户来说至关重要,毕竟,在数字时代,保护个人信息安全是每个用户的首要任务。

IDC预测2026折叠屏手机迎爆发,苹果入局或与华为三星三强争锋
IT之家 12 月 10 日消息,市场调查机构 IDC 昨日(12 月 9 日)发布博文,预测受苹果首款折叠屏 iPhone及三星三折叠屏手机推动,全球折叠屏手机市场将在 2026 年迎来爆发式增长,同比增…

2025-12-10

2026年或成人形机器人商用关键年,美中日三国竞逐新赛道
该机构指出这一数据的激增,标志着行业正从实验室研发阶段加速向市场化落地转型,全球竞争格局也随之进入白热化阶段。 IT之家援引博文介绍,美、中、日三国产业路径差异显著:日本厂商深耕精密零组件技术,主攻养老与灾…

2025-12-10

vivo S50系列12月15日登场:骁龙芯加持四配色,颜值实力双在线
首先,vivo产品经理韩伯啸此前多次为新机预热,称vivo S50系列的内部代号为“战斗天使”,是“史上搭载旗舰配置最多的一代S系列机型”。而核心配置上也是如此,其中vivo S50 Pro mini将搭…

2025-12-10