Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

7-Zip被發現高風險漏洞可繞過Windows安全功能

7-Zip被發現高風險漏洞可繞過Windows安全功能

2025-01-24 Comments 0 Comment

近日,壓縮工具7-Zip被曝出一個高風險漏洞(CVE-2025-0411),該漏洞允許攻擊者繞過Windows的安全功能「網路標記」(Mark of the Web),從而在用戶解壓惡意檔案時執行惡意程式碼。

自2022年6月起,7-Zip從22.00版本開始支援MotW功能,會自動為從下載的壓縮包中提取的檔案添加MotW標記。

此標記會告知作業系統、網路瀏覽器和其他應用程序,這些檔案可能來自不受信任的來源,應謹慎處理。

例如,當雙擊具有MotW標記的可執行文件時,使用者會收到安全警告,Microsoft Office也會以「保護視圖」開啟文檔,停用巨集等功能。

不過Trend Micro的報告指出,7-Zip有一個安全漏洞,當使用者從帶有MotW標記的嵌套壓縮包中解壓縮檔案時,7-Zip未能將MotW標記傳遞給提取的檔案。

攻擊者可以利用此漏洞,製作帶有惡意檔案的特殊壓縮包,繞過安全警告並直接執行惡意程式碼。

7-Zip開發者Igor Pavlov已於2024年11月29日發布24.09版本,修復了漏洞。但由於7-Zip沒有自動更新功能,許多用戶可能仍在執行易受攻擊的版本,建議盡快手動更新至7-Zip 24.09版本,以修復此漏洞。

分享此文:

  • 按一下即可分享至 X(在新視窗中開啟) X
  • 按一下以分享至 Facebook(在新視窗中開啟) Facebook
  • 分享到 WhatsApp(在新視窗中開啟) WhatsApp
  • 按一下以分享到 Telegram(在新視窗中開啟) Telegram
  • 分享到 Pinterest(在新視窗中開啟) Pinterest
  • 分享到 Reddit(在新視窗中開啟) Reddit
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟) 電子郵件
  • 點這裡列印(在新視窗中開啟) 列印

相關


網絡資訊

Post navigation

PREVIOUS
卡皇魔改之王Kingpin臨時「失業」:放棄RTX 50 太麻煩了
NEXT
加州理工學院科學家開發新一代全光計算機速度超過100GHz

發表迴響取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
赫思醫美
限時免費
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
WordPress資訊
WeChat資訊
PHP資訊
教學資源
開源程序
網頁工具
SEO工具
醫療健康
其他資訊
Content from
Content to
2025 年 1 月
一 二 三 四 五 六 日
 12345
6789101112
13141516171819
20212223242526
2728293031  
« 12 月   2 月 »

分類

  • 網站公告
  • 赫思醫美
  • 限時免費
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 其他資訊

彙整

近期文章

  • 暑假矯正季,讓笑容更閃亮! 2025-07-18
  • 告別鬆弛皺紋!熱瑪姬的『射頻技術』如何打造凍齡肌膚? 2025-07-18
  • Firefox新版本將支援Chrome已有多年的WebGPU功能 2025-07-17
  • 彩虹正式上架統信UOS 直接運行Windows應用 2025-07-17
  • 美團高層承諾:將保證美團騎士收入永遠站穩藍領第一梯隊 2025-07-17
  • 科尼賽克CEO直言:電動超跑沒有靈魂我們不造 2025-07-17
  • HTC預告VIVE神秘新品或為首款智慧眼鏡 2025-07-17
  • 據傳PS5 Pro將在明年5月進行性能升級推測為《GTA6》做準備 2025-07-17
  • 德國玩家偏愛A卡銷量佔65%超NV:RX9070XT賣最好 2025-07-17
  • 三星和SK海力士因意外需求推遲DDR4記憶體淘汰計劃 2025-07-17

熱門文章與頁面︰

  • 無3C行動電源禁止登機一文看懂到底什麼是3C認證、如何分辨真偽
  • Autodesk AutoCAD 2020.1 正式版-簡體中文/繁體中文/英文
  • 告別鬆弛皺紋!熱瑪姬的『射頻技術』如何打造凍齡肌膚?
  • 思恩時代開業福利
  • 巴西一11歲女孩長了81顆牙齒醫師直呼活久見
  • 您可以在Windows 11 24H2 中找回WordPad
  • 暑假矯正季,讓笑容更閃亮!
  • 一鍵GHOST v2020.07.20 正式版-硬盤版/光盤版/優盤版/軟盤版
  • 鳥寶寶有多內捲?為了讓父母投餵自己長出恐怖的嘴巴
  • Windows及OFFICE激活密鑰+電話激活教程–自用

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

赫思醫美

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2025   All Rights Reserved.