当前位置:首页 > 每日看点 > 正文内容

WinRAR 安全漏洞能够绕过 Windows 的安全警告,这一发现对网络安全领域有何启示?

卡卷网9个月前 (05-07)每日看点210

这种得算是 0day 漏洞了吧[1] [2],该漏洞由三井物产Secure Directions的岛峰泰平发现,并通过JPCERT/CC和信息安全早期预警合作伙伴计划协调披露。WinRAR最新披露的漏洞允许攻击者绕过Windows核心安全机制,在受影响系统上执行任意代码。且此安全漏洞波及到了winrar 7.11版本之前的所有旧版本。

所以日常生活中,软件版本该更新还是得更新,Windows系统推送的重要补丁更新该安装还是得安装。

漏洞编号为CVE-2025-31334,影响7.11之前的所有WinRAR版本,CVSS评分为6.8分,表明其可能造成高影响攻击。

漏洞详情:该漏洞针对Windows的"网络标记"(Mark of the Web,MotW)安全功能,该功能会对来自不受信任来源(如互联网)的文件进行标记并限制其执行。

攻击者可利用WinRAR处理指向其他文件或文件夹的符号链接时的弱点来绕过这些安全警告。

当用户解压包含特制符号链接的恶意压缩包时,WinRAR无法将MotW标记应用于链接的可执行文件。这使得威胁行为者能够在不触发Windows标准安全警报的情况下执行恶意代码。

  • 权限要求:在默认Windows配置中,创建符号链接通常需要管理员权限,这限制了漏洞的广泛利用。但已遭入侵的管理员账户或权限设置宽松的系统仍面临风险。
  • 攻击途径:用户必须打开恶意压缩包或访问托管武器化文件的受感染网页。成功利用可使攻击者以登录用户身份控制受害者系统。
  • 恶意软件投放:虽然尚未确认有活跃攻击,但类似漏洞(如2023年的CVE-2023-38831)曾被用于投放DarkMe和Agent Tesla等恶意软件。

WinRAR 安全漏洞能够绕过 Windows 的安全警告,这一发现对网络安全领域有何启示?  第1张

WinRAR 安全漏洞能够绕过 Windows 的安全警告,这一发现对网络安全领域有何启示?  第2张

WinRAR 安全漏洞能够绕过 Windows 的安全警告,这一发现对网络安全领域有何启示?  第3张

扫描二维码推送至手机访问。

版权声明:本文由卡卷网发布,如需转载请注明出处。

本文链接:https://www.kajuan.net/ttnews/2025/05/12960.html

分享给朋友:

相关文章

国内比较好用的快速开发平台有哪些?

国内比较好用的快速开发平台有哪些?

低代码/零代码快速开发平台,一直是近年来很热的一个词,各大巨头的纷纷加入也给这个赛道。题主需要一个能二次开发的低代码快速开发平台,可以试试JVS低代码(私有化)。JVS低代码前端采用Vuex框架和Element-ui组件库,后端则基于Spr...

网易云音乐里有哪些打动你的评论?

1.“如果我被强奸了,有人说我会失去贞操。”“我怎么失去贞操了呢?” “我的贞操不在我的阴道里。”“失去贞操的是强奸犯,而不是被强奸的人。”2.但要记得那年海边的烟火,我们不拘一格 ,嘲笑过生活。………网易云热评《这样就很好》3.“ 我们在...

开发了个小程序,咋推广呢?

要是开发了个小程序,想推广的话,可以先从自己的朋友圈子下手,让亲戚朋友都帮忙转发宣传,这样能先有点人气。然后去一些跟你的小程序相关的论坛、社区啥的,发帖子介绍介绍,吸引有兴趣的人。还能找些网红、博主合作,要是他们觉得你的小程序不错,帮忙推荐...

2024,java开发,已经炸了吗?

炸的透透的了,坐标南京。一月底,一个好哥们,双休朝九晚六不加班18K,被裁。入职不到两年,算是工资和年终奖才赔了6.5W左右。上周五新公司入职,周六开始加班。现在每周134加班到晚上八点,好像薪资还不如以前高。三月上旬,另一个好哥们,薪资好...

自己拥有一台服务器可以做哪些很酷的事情?

自己拥有一台服务器可以做哪些很酷的事情?

我就有一台,跑了两年了,ipv6 ddns 网络,加虚拟化平台.跑了个 winserver 和 ubuntu 服务器。稳的雅皮!拆掉后盖,散热更好。烟盒固定硬盘。键盘防止灰尘掉落。电池拆掉,屏幕拆掉,也是散热考虑。屏幕拿去做便携副屏了。换...

国内AI大模型已近80个,哪个最有前途?

国内AI大模型已近80个,哪个最有前途?

题主说错了,不是80个,是168个!虽然“最有前途”不好说,但是我可以帮题主排除一些错误方向:开源大模型一定比闭源的有前途吗?参数量大的模型一定就比小模型有前途吗?榜单排名高的大模型一定更有前途吗?2024年3月更新,243个大模型中有哪几...

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。