8.“设置/安全”对话框中的“传送 Mark of the Web”:
“设置/安全”对话框中的“传送 Mark of the Web”选项控制将压缩文件的 Mark of the Web 是由 Internet 浏览器添加到已下载文件中的安全区信息。出于 安全目的,各种软件都可以使用该信息。
只有 GUI WinRAR 支持 Mark of the Web,无论该选项如何设置,控制台 RAR 都 不会传送该信息。
27.问题修复::
a) 以前可以覆盖从压缩文件传播到已解压文件的 Mark of the Web,并能使用 特制的 crafted .rar 归档,修改其安全区信息。
我们感谢来自 DEVCORE Research Team 的 Orange Tsai 和 NiNi,与 Trend Micro Zero Day Initiative 合作,告知我们这个安全问题。
不像 WinRAR,unrar.dll 库不传播归档 Mark of the Web,而是将其留在 caller 应用程序,以便将其分配给已解压的文件。因此 unrar.dll 不受此问题的影响;
b) 已修复如果将 winrar.ini 用于存储设置,而且在非管理员用户账户下启动 WinRAR, 则不保存“设置/集成”中的“用户自定义压缩文件扩展名”字段这个问题。