网络安全

安全宣传

部门首页 >> 网络安全 >> 安全宣传 >> 正文

关于防范WinRAR安全绕过漏洞的风险提示

发布日期:2025年04月28日 09:55    作者:现代教学技术中心     来源:现代教学技术中心     点击:

近日,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)监测发现,WinRAR存在安全绕过高危漏洞。

WinRAR是德国RARLAB公司开发的压缩文件管理工具,广泛用于数据压缩、备份和文件传输。由于WinRAR在解析包含符号链接的文件时会绕过Windows内置的“网页标记”(MoTW)安全机制,攻击者可构造恶意链接诱导用户点击,导致恶意代码执行等危害。受影响版本为WinRAR<7.11。

目前WinRAR官方已修复漏洞并发布软件更新公告,建议相关单位和用户立即开展全面排查,及时升级至最新安全版本,避免点击不明链接,防范网络安全风险。

来源:网络安全威胁和漏洞信息共享平台

友情链接 / Lkink

版权所有:安徽财贸职业学院现代教学技术中心  地址:合肥市翡翠路900号  邮编:230601