努力打造地方资讯门户第一网!

帮助中心 广告联系

中国建造师网-江苏二级建造师、报考条件、学历要求、报考资格、报名时间、注册、培训-中国建造师信息网

热门关键词: 

  快科技1月22日消息,近日,压缩工具7-Zip被曝出一个高危漏洞(CVE-2025-0411),该漏洞允许攻击者绕过Windows的安全功能“网络标记”(Mark of the Web),从而在用户解压恶意文件时执行恶意代码。

  自2022年6月起,7-Zip从22.00版本开始支持MotW功能,会自动为从下载的压缩包中提取的文件添加MotW标记。

  这一标记会告知操作系统、Web浏览器和其他应用程序,这些文件可能来自不受信任的来源,应谨慎处理。

  例如,双击带有MotW标记的可执行文件时,用户会收到安全警告,MicrosoftOffice也会以“保护视图”打开文档,禁用宏等功能。

  不过Trend Micro的报告指出,7-Zip存在一个安全漏洞,当用户从带有MotW标记的嵌套压缩包中解压文件时,7-Zip未能将MotW标记传递给提取的文件。

  7-Zip开发者Igor Pavlov已于2024年11月29日发布24.09版本,修复了该漏洞。但由于7-Zip没有自动更新功能,许多用户可能仍在运行易受攻击的版本,建议尽快手动更新到7-Zip 24.09版本,以修复这一漏洞。

推荐阅读

免责声明

本网转载作品的目的在于传递更多信息,涉及作品内容、

版权等问题,请联系我们进行修改或删除!