
当你收到一个看似普通的压缩包,打开它并运行里面的程序时,Windows本应弹出安全警告提醒你注意。但如果这个警告悄无声息地消失了,恶意代码直接在你的电脑上运行了呢?这正是CVE-2025-0411漏洞所实现的效果,一个让7-Zip压缩软件沦为隐形杀手的静默攻击手法。
CVE-2025-0411漏洞巧妙地利用了Windows操作系统的Mark of the Web安全机制。MOTW是Windows用来标记从网络下载文件的安全特征,当用户尝试运行带有MOTW标记的文件时,系统会弹出安全警告。然而,该漏洞允许攻击者制作特殊的压缩包,当用户使用受影响版本的7-Zip解压并运行其中程序时,MOTW标记会被悄然移除,安全警告不再出现,恶意程序得以直接执行。
这种攻击手法的可怕之处在于其隐蔽性和社交工程属性。攻击者可以通过钓鱼邮件发送精心构造的压缩包,由于文件来自已知的压缩格式,用户通常不会产生警觉。而一旦解压运行,所有安全防线就被绕过了。安全研究人员发现,该漏洞目前正被多个恶意软件家族活跃利用,传播链涉及勒索软件、远控木马等多种威胁。
防护建议包括:立即将7-Zip升级到最新版本,该漏洞已在后续版本中修复。在日常使用中,对于来自不明来源的压缩包应保持警惕,即使已经解压也不应直接运行其中的可执行文件。企业环境还应考虑部署行为监控工具,检测异常的程序启动行为。
CVE-2025-0411提醒我们,安全工具本身也可能成为攻击载体。定期更新常用软件、关注安全漏洞公告、培养良好的安全意识习惯,是每一位电脑用户都应建立的基础防线。