据上级安全部门监测发现WinRAR一项安全漏洞,该漏洞能够绕过微软Windows的Mark of the Web(MoTW)安全机制,使得用户在不知情的情况下,有可能执行来自网络的恶意程序,造成严重安全风险。
WinRAR官方已在7.11版本中针对该漏洞进行了修复,除了7.11版本外,所有其它的旧版本均存在此安全漏洞。
建议用户采取以下措施:
一是全面排查WinRAR用户中涉该漏洞计算机网络设备,及时安装最新版本;
二是进行WinRAR客户端配置重置(可选),解压软件->设置->各个栏目设置->恢复默认选项;
三是建议WinRAR用户在处理敏感数据时避免连接到不受信任的网络;
四是如发生相关网络安全事件,各二级单位应第一时间报告医药信息工程学院(现代教育技术中心),并采取有效措施将负面影响降到最低。联系人:陈老师,联系电话:020-39352218。
来源:国家网络安全通报中心