资讯

该漏洞能够绕过微软Windows的Mark of the Web(MoTW)安全机制,使得用户在不知情的情况下,有可能执行来自网络的恶意程序,造成严重的安全风险。
对于不熟悉 MotW 警告的用户来说,这通常是 Windows 系统在用户尝试运行从互联网下载的陌生软件时弹出的提示。它会警告用户执行来自不明来源的应用程序存在危险,并提供继续执行或取消操作的选项。但据最新消息,旧版本的 WinRAR ...
WinRAR方面证实,该安全漏洞是由三井物产安全方向公司(Mitsui Bussan Secure Directions, Inc.)的Shimamine Taihei发现的。该公司直接将问题报告给WinRAR团队,团队迅速采取行动,在7.11版本发布时解决了这一问题。报告中描述该漏洞为:“如果攻击者精心制作的符号链接在受影响的产品中被打开,可能会执行任意代码。” ...
近日,WinRAR被曝出除最新版外的所有版本均存在安全漏洞。该漏洞允许攻击者绕过Windows系统的“来自Internet的文件”安全警告 (MotW),在用户不知情的情况下执行恶意软件。MotW通常会在用户运行从互联网下载的陌生程序时弹出警告,提示潜在风险。
IT之家 4 月 7 日消息,WinRAR 作为电脑用户中广受欢迎的压缩软件,数十年来一直为用户提供便捷的数据压缩服务,方便用户将文件压缩成更小的体积 ...