오늘 국가사이버보안신고센터는 "WinRAR 보안 취약점으로 인해 윈도우 보안 경고를 우회해 악성코드가 실행될 수 있다"는 공지를 발표했다. 보고서에서는 최근 일본 보안팀 CSIRT가 WinRAR의 보안 취약점을 공개했다고 언급했습니다.

이 취약점은 Microsoft Windows의 MoTW(Mark of the Web) 보안 메커니즘을 우회할 수 있습니다.사용자가 자신도 모르게 네트워크에서 악성 프로그램을 실행하여 심각한 보안 위험을 초래할 수 있습니다. 이 취약점의 번호는 CVE-2025-31334입니다.

WinRAR은 버전 7.11에서 이 취약점을 공식적으로 수정했습니다. 버전 7.11을 제외하고 다른 모든 이전 버전에는 이 보안 취약점이 있습니다.

공격자는 이 취약점을 악용하여 Windows 보안 경고를 우회하고 사용자가 모르게 악성 프로그램을 실행할 수 있습니다.

버전 7.11의 업데이트 노트에는 실행 파일을 가리키는 심볼릭 링크가 WinRAR 셸에서 시작되면 해당 파일의 MoTW 데이터가 무시된다는 내용이 나와 있습니다.

그러나 사용자가 WinRAR을 최신 버전으로 업데이트하는 한 이 보안 취약점은 더 이상 위협이 되지 않습니다.

국가사이버보안신고센터는 WinRAR 보안 취약점으로 인해 우리 핵심 인프라에 발생하는 네트워크 보안 문제에 적극적으로 대응하기 위해 기술적인 차원에서 다음과 같은 조치를 취할 것을 권고한다고 밝혔습니다.

첫째, WinRAR 사용자들 사이에서 취약점과 관련된 컴퓨터 네트워크 장비를 종합적으로 조사하고 적시에 최신 버전을 설치합니다.

두 번째는 WinRAR 클라이언트 구성을 재설정하는 것입니다.

셋째, WinRAR 사용자는 민감한 데이터를 처리할 때 신뢰할 수 없는 네트워크에 연결하지 않는 것이 좋습니다.