
根据Kuai Technology的说法,最近4月7日,日本安全团队CSIRT在Winrar中暴露了安全弱点,计算CVE-2025-31334,标明为6.8。弱点可能会错过Microsoft Windows的Web安全机制标记(MOTW),从而使用户在不知情的情况下从网络中执行恶意程序,从而造成严重的安全风险。通常,当用户试图从网络下载未知软件下载时,MOTW通常会出现,这提醒用户有从未知资源实现程序的风险。 Winrar已正式调整了第7.11版的弱点,所有其他较旧版本都有这种安全弱点。攻击可以利用这种弱点来防止证券警告dad Dad,然后在不关注的情况下制作无用的代码。版本7.11的更新说明指出,如果从Winrar Shell启动了指向已实现文件的符号链接,则该文件的MOTW数据将被忽略。 [本文的结尾]如果您需要e -print,请务必指出来源:Kuai技术编辑:黑白