Aujourd'hui, le National Cyber ​​​​Security Notification Center a publié une notification indiquant que "les vulnérabilités de sécurité de WinRAR peuvent contourner les avertissements de sécurité de Windows et exécuter des logiciels malveillants". Le rapport mentionne que récemment, l'équipe de sécurité japonaise CSIRT a révélé une vulnérabilité de sécurité dans WinRAR.

Cette vulnérabilité peut contourner le mécanisme de sécurité Mark of the Web (MoTW) de Microsoft Windows.Il est possible que les utilisateurs exécutent des programmes malveillants depuis le réseau à leur insu, ce qui entraîne de graves risques de sécurité. Cette vulnérabilité est numérotée CVE-2025-31334.

WinRAR a officiellement corrigé cette vulnérabilité dans la version 7.11. À l'exception de la version 7.11, toutes les autres anciennes versions présentent cette faille de sécurité.

Un attaquant pourrait exploiter cette vulnérabilité pour contourner les avertissements de sécurité de Windows et exécuter des logiciels malveillants sans que l'utilisateur ne s'en aperçoive.

Les notes de mise à jour de la version 7.11 indiquent que si un lien symbolique pointant vers un fichier exécutable est lancé depuis le Shell WinRAR, les données MoTW du fichier seront ignorées.

Mais tant que les utilisateurs mettront à jour WinRAR vers la dernière version, cette vulnérabilité de sécurité ne constituera plus une menace.

Le Centre national de notification de cybersécurité a déclaré que afin de répondre activement aux défis de sécurité réseau posés par les vulnérabilités de sécurité WinRAR à notre infrastructure critique, il est recommandé de prendre les mesures suivantes au niveau technique :

Tout d'abord, enquêtez de manière approfondie sur l'équipement du réseau informatique impliqué dans la vulnérabilité parmi les utilisateurs de WinRAR et installez la dernière version en temps opportun ;

La seconde consiste à réinitialiser la configuration du client WinRAR ;

Troisièmement, il est conseillé aux utilisateurs de WinRAR d'éviter de se connecter à des réseaux non fiables lors de la manipulation de données sensibles.