В WinRAR 7.11 исправлена ошибка обхода предупреждений безопасности Windows Mark of the Web (MotW)
Эксперты по ИБ из Mitsui Bussan Secure Directions сообщили, что разработчики из команды RARLAB исправили в WinRAR 7.11 ошибку обхода предупреждений безопасности Windows Mark of the Web (MotW), которая получила номер CVE-2025-31334.
Уязвимость позволяет злоумышленникам обходить функцию безопасности Windows Mark of the Web (MotW) и выполнять код на компьютерах пользователей при извлечении вредоносных файлов из вложенных архивов в любой версии WinRAR до 7.11.При открытии исполняемого файла с тегом MotW Windows предупреждает пользователя о том, что файл был загружен из Интернета и может быть вредоносным, и предлагает возможность продолжить выполнение или прекратить его.
habr.com