虎科技
业界资讯 手机产品 数码产品 移动互联 软件产品 智能汽车 生活家电 关于我们 热点资讯

WinRAR旧版漏洞曝光:可无视Windows警告执行恶意程序

2025-04-07来源:ITBEAR编辑:瑞雪

近日,备受电脑用户青睐的压缩软件WinRAR遭遇了一场安全风波。这款多年来帮助用户轻松压缩文件以便传输的软件,被发现存在安全隐患。据悉,除最新版本外,WinRAR的所有过往版本均含有一个能让攻击者悄无声息执行恶意软件的安全漏洞。

WinRAR官方在7.11版本的更新说明中确认了这一漏洞的存在,并宣布已对其进行修复。更新说明指出,如果从WinRAR Shell启动指向可执行文件的符号链接,那么该可执行文件的MotW数据将被忽略。这意味着,只要用户及时更新到最新版本,这一安全漏洞就不再构成威胁。

据WinRAR方面透露,此次安全漏洞是由三井物产安全方向公司(Mitsui Bussan Secure Directions, Inc.)的Shimamine Taihei发现的。该公司发现漏洞后,立即向WinRAR团队报告,团队迅速响应,在7.11版本发布时成功解决了问题。漏洞报告显示,如果攻击者制作的精心设计的符号链接在受影响的产品中被打开,可能会执行任意代码。

值得注意的是,尽管这一安全漏洞需要用户手动打开链接才会触发潜在攻击,但它通过完全绕过Windows的弹窗警告系统,仍然大大增加了安全风险。MotW系统作为一道额外的安全防线,能够在用户执行可疑代码前发出警告,有效阻止恶意软件的自动传播。在许多情况下,MotW弹窗在阻止恶意软件扩散方面发挥着关键作用。

因此,WinRAR官方强烈建议所有用户立即更新至最新版本,以避免未来可能出现的安全问题。这一提醒对于广大WinRAR用户来说至关重要,毕竟,在数字时代,保护个人信息安全是每个用户的首要任务。

苹果2026年MacBook大动作:平价款来袭,高端触控屏与新芯片机型齐登场
据悉,这款“低成本”MacBook将采用与iPhone 16 Pro同款的A18 Pro处理器,并配备13英寸LCD屏幕。 在主流产品线的更新上,预计在2026年年初,苹果将发布全新的14英寸和16英寸Mac…

2026-01-10

佰维CES 2026展出USB4移动固态硬盘Amber PX4000,最高8TB还享5年质保
IT之家 1 月 10 日消息,佰维 (Biwin) 在 CES 2026 上展出了其尚未正式发布的 USB4 移动固态硬盘 (pSSD) 新品Amber PX4000。 ▲ 图源:Tweakers IT…

2026-01-10

几硕JSAUX OmniCentro Charger Dock:Switch 2出行新搭子,充电投屏轻松搞定
IT之家 1 月 9 日消息,科技媒体 Notebook Check 昨日(1 月 8 日)发布博文,报道称在 CES 2026展会期间,几硕(JSAUX)推出 OmniCentro Charger Doc…

2026-01-10

小米17 Pro背屏“录像提词器”功能上线,自定义设置助你拍摄表达更从容
快科技1月9日消息,卢伟冰宣布,小米17 Pro系列背屏“录像提词器”功能全新上线。用背屏录制视频时,可同步滚动显示提词内容,可自定义文案及滚动速度,降低拍摄表达门槛。 有了提词功能,录像时就不会忘词了,让…

2026-01-10

苹果与AliveCor专利反垄断纠纷再起波澜 法院认定Apple Watch心率算法调整合法
IT之家注:双方专利纠纷可以追溯到 2021 年,AliveCor 起诉苹果,指控其 Apple Watch侵犯了其与心率和心电图(ECG)技术相关的三项专利。 2025 年 3 月,AliveCor 在…

2026-01-09

Bolt Graphics携ZEUS架构入场GPU市场 路径追踪性能碾压英伟达RTX 5090
据 TechPowerUp,Bolt Graphics 在 CES 2026 上进一步解释了其“ZEUS”架构,它将支持现代栅格化 3D图形、光线追踪以及路径追踪,并采用自研的 SIMD 架构,由一颗 R…

2026-01-09