如果啟用 [整理密碼] 對話方塊中的 [自動偵測密碼] 選項,且壓縮檔的密碼中存在與處理壓縮檔匹配的密碼,則會自動套用。此選項僅適用於 RAR 5.0 和 ZIP 格式的壓縮檔,可以快速驗證密碼的有效性。如果儲存的密碼不包含適當的密碼,則 ZIP 檔的密碼檢測錯誤的應該性很小。如果加密的 ZIP 壓縮檔解壓縮失敗,您可以嘗試停用此選項,重複解壓縮並手動輸入有效密碼。
如果註解位於 Authenticode 數位簽章起始點之後,則 ZIP 自解檔模組拒絕處理儲存在壓縮檔註解中的自解檔指令。透過將 ZIP 壓縮檔包含到簽章主體中來防止可能的攻擊。我們已經禁止在 WinRAR 6.01 中解壓縮此類格式錯誤的壓縮檔的內容。感謝 Jacob Thompson - Mandiant Advantage Labs 回報此問題。
WinRAR 在網頁通知視窗將首頁和佈景主題的連結改用 https 取代 http,也在網頁通知程式中進行其他檢查。這樣做是為了防止惡意網頁執行用戶電腦上既有的檔案。只有當入侵者成功欺騙或控制了使用者的 DNS 記錄時,此類攻擊才有可能發生。有些其他做法也會限制其應用程式執行。我們要感謝 Igor Sak-Sakovskiy 將此問題提報我們注意。