【WinRAR 用家注意 ⚠️】外媒報導,WinRAR 壓縮工具存在極高嚴重性的漏洞,允許黑客繞過 Windows 的網絡標記 (MotW) 安全功能,用家打開附有惡意代碼的壓縮檔案時,黑客可在用家的電腦上執行代碼並取得系統控制權,用家應立即更新至最新 7.11 版本。
據 Bleeping Computer 報導指出,WinRAR 壓縮工具被發現存在一個嚴重漏洞,漏洞識別碼為 CVE-2025-31334。該漏洞導致用家在打開含有惡意代碼的壓縮檔案時,系統不會顯示 MoTW 安全警告,受影響版本包括 WinRAR 7.10 或之前的所有版本。
MoTW 是 Windows 的一項安全機制,用於標記從不受信任來源下載的文件,提醒用家該些文件可能存在風險。然而,由於 7-Zip 壓縮工具的 CVE-2025-0411 安全漏洞,黑客能繞過這些安全警告。一旦用家不慎打開惡意文件,黑客便能執行任意代碼,令系統感染並最終取得完全控制權。
WinRAR 的開發者表示,已於 2025 年 3 月 24 日釋出修正版,呼籲用家立即更新至 WinRAR 7.11 版本。