Hoy, el Centro Nacional de Notificación de Seguridad Cibernética emitió una notificación de que "las vulnerabilidades de seguridad de WinRAR pueden eludir las advertencias de seguridad de Windows y ejecutar malware". El informe menciona que recientemente, el equipo de seguridad japonés CSIRT reveló una vulnerabilidad de seguridad en WinRAR.
Esta vulnerabilidad puede eludir el mecanismo de seguridad de la Marca de la Web (MoTW) de Microsoft Windows.Es posible que los usuarios ejecuten programas maliciosos desde la red sin su conocimiento, provocando graves riesgos de seguridad. Esta vulnerabilidad tiene el número CVE-2025-31334.
WinRAR ha solucionado oficialmente esta vulnerabilidad en la versión 7.11. Excepto la versión 7.11, todas las demás versiones antiguas tienen esta vulnerabilidad de seguridad.
Un atacante podría aprovechar esta vulnerabilidad para eludir las advertencias de seguridad de Windows y ejecutar malware sin que el usuario se dé cuenta.
Las notas de actualización para la versión 7.11 establecen que si se inicia un enlace simbólico que apunta a un archivo ejecutable desde WinRAR Shell, se ignorarán los datos MoTW del archivo.
Pero mientras los usuarios actualicen WinRAR a la última versión, esta vulnerabilidad de seguridad ya no representará una amenaza.
El Centro Nacional de Notificación de Seguridad Cibernética afirmó que para responder activamente a los desafíos de seguridad de la red que plantean las vulnerabilidades de seguridad de WinRAR a nuestra infraestructura crítica, se recomienda tomar las siguientes medidas desde el nivel técnico:
Primero, investigue exhaustivamente el equipo de red informático involucrado en la vulnerabilidad entre los usuarios de WinRAR e instale la última versión de manera oportuna;
El segundo es restablecer la configuración del cliente WinRAR;
En tercer lugar, se recomienda a los usuarios de WinRAR que eviten conectarse a redes que no sean de confianza cuando manejen datos confidenciales.
