看板 Tech_Job
WinRAR 安全漏洞曝光:可繞過 Windows 安全警告執行惡意程式 https://infosecu.technews.tw/2025/04/07/winrar-security-vulnerability-2/ 近期,日本電腦資安應變小組(CSIRT)揭露了 WinRAR 中的一項嚴重安全漏洞,編號 CVE-2025-31334,該漏洞能夠繞過微軟 Windows 平台內建的 Mark of the Web(MoTW) 安全機制。這一漏洞的存在使得使用者在不知情的情況下,有可能執行來自網路的惡意程 式,造成安全風險。 WinRAR做為廣受歡迎的壓縮軟體,數十年來一直為用戶提供便捷的數據壓縮服務。然而, 所有舊版本的WinRAR均存在此安全漏洞,攻擊者可以利用它來繞過Windows的安全警告, 進而在用戶不注意的情況下執行惡意軟體。對於不熟悉MotW警告的用戶來說,這一警告通 常是在嘗試運行從網路下載的未知軟體時出現,提醒用戶執行來自不明來源的程式存在風 險。 根據最新消息,WinRAR官方已在其7.11版本中針對該漏洞進行了修復。該版本的更新說明 指出,若從WinRAR Shell啟動指向可執行文件的符號鏈接,則該文件的MotW數據將被忽略 。這意味著,使用者只需更新至最新版本,即可消除該安全漏洞的威脅。 此漏洞的發現者為三井物產安全方向公司(Mitsui Bussan Secure Directions, Inc.) 的Shimamine Taihei,該公司已將問題報告給WinRAR團隊,並促使其迅速採取行動。儘管 該漏洞需用戶手動打開鏈接才會觸發潛在的攻擊,但它通過完全跳過Windows的警告系統 ,依然增加了安全風險。 MotW系統做為額外的安全防線,能夠在用戶執行可疑代碼前發出警告,對於阻止惡意軟體 的自動傳播至關重要。因此,專家們強烈建議所有WinRAR用戶立即更新至最新版本,以避 免未來可能出現的安全問題。 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 180.177.1.4 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Tech_Job/M.1744038757.A.CDB.html
ck960785 : 繞過rar執行任意程式碼 36.227.89.23 04/07 23:13
ian41360 : yo叔114.136.232.243 04/07 23:27
wsx1678904 : yo叔早就繞過去了 36.227.139.232 04/07 23:37
linqqq007 : 這時代誰用這東西 115.43.137.69 04/07 23:47
abccbaandy : winrar不知道為啥都不做自動更新 1.34.13.108 04/08 00:14
Chricey : 想問一下有沒有關節痛的運動禁忌?怕動得更嚴重… 112.222.206.156 04/08 00:14
abccbaandy : 誰沒事會去更新這個... 1.34.13.108 04/08 00:14
yunf : 全部都是假的 只有你知道和不知道那 49.216.48.35 04/08 00:37
yunf : 個密門在哪裡 49.216.48.35 04/08 00:37
yunf : rar從他在dos時期就有資安問題 49.216.48.35 04/08 00:40
Kroner : 樓上UC2當糖吃,天天走拿飛 112.244.206.216 04/08 00:40
yunf : 那是一般人沒有那些美國時間去把這 49.216.48.35 04/08 00:42
yunf : 些問題釐清 49.216.48.35 04/08 00:42
yunf : 有空的人自己去條列看他到底出過多 49.216.48.35 04/08 00:42
yunf : 少次問題 49.216.48.35 04/08 00:43
Kroner : 樓上UC2當糖吃,天天走拿飛 112.293.206.245 04/08 00:43
space20021 : yoyodiy 先知 115.43.52.220 04/08 01:39
chobit199685: \召喚yo叔/ 我可以認識女兒嗎 謝謝111.240.104.149 04/08 05:04
abeliangroup: 早就知道 1.163.55.18 04/08 07:53
ghchen1978 : Yo叔又調皮了 140.117.53.16 04/08 10:44
Kroner : 看到關節痛,我就想起我姨媽 112.318.206.78 04/08 10:44
sonyvaio : Yo叔早繞過了 111.71.109.255 04/08 12:00
Firstshadow : Yo叔懂得Winrar所有的漏洞== 223.137.47.94 04/08 12:44
yoyodiy : 真假 我都改用7zip了 125.224.108.82 04/08 14:39
uranus99 : 我也是7z,但沒人在意吧免費習慣了101.139.171.182 04/08 15:03
Kroner : 關節痛這種東西,比鬼還可怕! 112.253.206.13 04/08 15:03
Firstshadow : yo叔改繞過7z了嗎...yo叔恐怖如斯 223.137.47.94 04/08 15:46
basterds : 我繞過你的繞過 223.139.78.47 04/08 16:28
goldie : yo叔本尊現身… <(__ __)> 111.71.108.23 04/08 19:52
bairn : Yo 叔20年前就繞過了 111.71.214.74 04/08 20:51
Chricey : 有人用過中醫針灸治療關節痛的嗎?效果如何? 112.253.206.189 04/08 20:51
Eric0605 : Yo叔女兒都交過幾任男友了 49.218.94.215 04/08 21:13
smallkop : 我直接繞過yumi 111.249.8.105 04/09 06:48
limitlesscit: 超電磁YoYo~~118.163.110.208 04/09 09:52
sunnyfriz : 原來已經是20年前的事情了阿 60.251.193.127 04/09 10:13
Kroner : UC2是啥東西?求解釋啦! 112.300.206.86 04/09 10:13
specman : 終於還我岳父公道223.141.160.164 04/09 13:05
oldchang1205: 現在才發現 yo叔幾年前就繞過去了 42.73.26.35 04/09 13:24
DellSale999 : YO叔去種田 根本就是想躲避CIA追緝 42.74.79.20 04/09 14:22
tweence : XD223.138.161.161 04/09 14:44
Chricey : 有人用過中醫針灸治療關節痛的嗎?效果如何? 112.322.206.182 04/09 14:44
a5180352 : 5202了還有人在用WinRAR 42.72.143.187 04/09 18:13
kingofsdtw : winrar可以加簽證好用啊 39.14.57.68 04/09 19:38
TWBilly : winrar安裝程式.rar 101.10.238.159 04/12 16:47