
CVE-2025-0411 は 7-Zip の欠陥で、Windows の Mark-of-the-Web (MoTW) をバイパスし、細工されたアーカイブからの悪意のあるファイルが警告なしに実行される可能性があります。SmokeLoader キャンペーンで悪用され、7-Zip に自動更新機能がないためリスクをもたらします。
MoTW は、代替データストリーム (ADS) を介してインターネットからダウンロードされたファイルを安全でないものとしてマークし、警告や Protected View をトリガーします。ファイル処理中に保持されている場合にのみ有効です。
7-Zip は、MoTW の Zone.Identifier ADS をネストされたアーカイブから抽出したファイルに伝播できないため、悪意のあるコンテンツが警告なしに実行される可能性があります。
CVE-2025-0411 は MoTW バイパスの危険性を示しています。パッチは提供されていますが自動更新はないため、リスクを軽減するには事前の更新と認識が鍵となります。