
4月7日的Home报告称,作为计算机用户的流行压缩软件,Winrar为数十年来为用户提供了方便的数据压缩服务,从而使用户更容易以较小的数量压缩文件,以便于交付。但是,除最新版本外,所有Winrar版本都具有安全性弱点,可以使用攻击来捕获“从Internet”捕获“ Windows”的安全性警告(Web Score,MOTW),从而在没有用户知识的情况下实施了恶意软件。对于不熟悉MOTW警告的用户,通常是一个提示,当用户试图运行从Internet下载的陌生软件时,Windows系统会弹出。它警告那些有可能从未知资源中实施应用程序的用户,并提供了继续或取消操作的选项。但是根据最新消息,Winrar的较旧版本可以完全避免这种安全机制并增加安全风险。家指出,官方版本7.11 UpdaWinrar发布的更新确认弱点已固定。描述指出:“如果从Winrar Shell启动了与实现的符号链接,则将忽略Web数据成像标记。”只要用户在最新版本中更新Winrar,这种安全性的弱点将不再引起威胁。 Winrar确认,Mitsui Bussan Secure Directions,Inc。的Shimamine Taihei发现了安全弱点。该公司直接向Winrar Team报告了该问题,Winrar团队在发布7.11版时迅速采取了行动和Resolvedg问题。该报告描述了弱点,例如:“如果由侵入性符号链接仔细地与受影响的产品打开,则可以执行不公正的代码。”应该强调的是,尽管这种安全弱点要求用户手动打开链接以触发潜在攻击,但它仍然通过完全跳过Windows弹出警告系统来增加安全风险。 MOTW系统交流TS是一个额外的安全线路,可以在用户执行弱代码之前发出警告,这有助于防止恶意软件的自动传播。 MOTW弹出窗口通常在防止恶意软件传播方面发挥重要作用。因此,强烈建议所有Winrar用户都会更新到最新版本,以避免可能的未来安全问题。