denis19 технологии происшествия общество самит denis19

В WinRAR 7.11 исправлена ошибка обхода предупреждений безопасности Windows Mark of the Web (MotW)

Эксперты по ИБ из Mitsui Bussan Secure Directions сообщили, что разработчики из команды RARLAB исправили в WinRAR 7.11 ошибку обхода предупреждений безопасности Windows Mark of the Web (MotW), которая получила номер CVE-2025-31334.

Уязвимость позволяет злоумышленникам обходить функцию безопасности Windows Mark of the Web (MotW) и выполнять код на компьютерах пользователей при извлечении вредоносных файлов из вложенных архивов в любой версии WinRAR до 7.11.При открытии исполняемого файла с тегом MotW Windows предупреждает пользователя о том, что файл был загружен из Интернета и может быть вредоносным, и предлагает возможность продолжить выполнение или прекратить его.

DMCA