Heute hat das National Cyber Security Notification Center eine Benachrichtigung herausgegeben, dass „WinRAR-Sicherheitslücken Windows-Sicherheitswarnungen umgehen und Malware ausführen können.“ In dem Bericht wurde erwähnt, dass das japanische Sicherheitsteam CSIRT kürzlich eine Sicherheitslücke in WinRAR offengelegt hat.
Diese Sicherheitslücke kann den Mark of the Web (MoTW)-Sicherheitsmechanismus von Microsoft Windows umgehen.Es besteht die Möglichkeit, dass Benutzer ohne ihr Wissen Schadprogramme aus dem Netzwerk ausführen, was zu ernsthaften Sicherheitsrisiken führt. Diese Sicherheitslücke trägt die Nummer CVE-2025-31334.
WinRAR hat diese Schwachstelle in Version 7.11 offiziell behoben. Bis auf Version 7.11 weisen alle anderen alten Versionen diese Sicherheitslücke auf.
Ein Angreifer könnte diese Schwachstelle ausnutzen, um Windows-Sicherheitswarnungen zu umgehen und Malware auszuführen, ohne dass der Benutzer es bemerkt.
In den Update-Hinweisen für Version 7.11 heißt es, dass die MoTW-Daten der Datei ignoriert werden, wenn ein symbolischer Link, der auf eine ausführbare Datei verweist, von der WinRAR-Shell aus gestartet wird.
Solange Benutzer jedoch WinRAR auf die neueste Version aktualisieren, stellt diese Sicherheitslücke keine Bedrohung mehr dar.
Das National Cyber Security Notification Center erklärte, dass es zur aktiven Reaktion auf die Netzwerksicherheitsherausforderungen, die durch WinRAR-Sicherheitslücken in unserer kritischen Infrastruktur entstehen, empfohlen wird, auf technischer Ebene die folgenden Maßnahmen zu ergreifen:
Untersuchen Sie zunächst umfassend die von der Sicherheitslücke betroffene Computernetzwerkausrüstung unter WinRAR-Benutzern und installieren Sie rechtzeitig die neueste Version.
Die zweite besteht darin, die WinRAR-Client-Konfiguration zurückzusetzen;
Drittens wird WinRAR-Benutzern empfohlen, beim Umgang mit sensiblen Daten keine Verbindungen zu nicht vertrauenswürdigen Netzwerken herzustellen.
