
प्रूफ-ऑफ-कॉन्सेप्ट और तकनीकी विश्लेषण CVE-2025-0411 का, एक 7-Zip Mark-of-the-Web बाईपास भेद्यता जिसका SmokeLoader अभियानों में शोषण किया गया, प्रतिकूल तकनीकों और रक्षात्मक उपायों के साथ।
CVE-2025-0411 7-Zip में एक दोष है जो विंडोज के Mark-of-the-Web (MoTW) को बायपास करता है, जिससे तैयार किए गए आर्काइव से दुर्भावनापूर्ण फ़ाइलें बिना चेतावनी के निष्पादित हो सकती हैं। SmokeLoader अभियानों में इसका शोषण किया गया, और 7-Zip में ऑटो-अपडेट की कमी के कारण यह जोखिम पैदा करता है।
MoTW एक Alternate Data Stream (ADS) के माध्यम से इंटरनेट से डाउनलोड की गई फ़ाइलों को असुरक्षित के रूप में चिह्नित करता है, जो चेतावनियाँ या Protected View को ट्रिगर करता है। यह केवल तभी प्रभावी होता है जब फ़ाइल हैंडलिंग के दौरान इसे संरक्षित रखा जाए।
7-Zip नेस्टेड आर्काइव से निकाली गई फ़ाइलों में MoTW के Zone.Identifier ADS को प्रसारित करने में विफल रहता है, जिससे दुर्भावनापूर्ण सामग्री चुपचाप निष्पादित हो सकती है।
CVE-2025-0411 MoTW बाईपास के खतरे को दर्शाता है। पैच उपलब्ध होने के बावजूद ऑटो-अपडेट न होने के कारण, जोखिम को कम करने के लिए सक्रिय अपडेट और जागरूकता महत्वपूर्ण हैं।