CVE-2025-0411 是 7-Zip 中的一个缺陷,可绕过 Windows 的“网络标记”(MoTW),使来自特制存档的恶意文件能够在无警告的情况下执行。该漏洞已在 SmokeLoader 攻击活动中被利用,由于 7-Zip 缺乏自动更新机制,因此存在风险。
MoTW 通过备用数据流 (ADS) 将互联网下载的文件标记为不安全,从而触发警告或受保护视图。只有在文件处理过程中保留该标记时才有效。
7-Zip 未能将 MoTW 的 Zone.Identifier ADS 传播到从嵌套存档中解压出的文件,从而导致恶意内容可被静默执行。
CVE-2025-0411 展示了 MoTW 绕过的危险性。由于已有补丁但无自动更新机制,主动更新和提高安全意识是降低风险的关键。