WinSCP 是一个免费的开源的 SFTP、SCP、FTP 和 WebDAV 客户端,可在 Windows 操作系统上使用。它提供了图形化界面和命令行工具,可以方便地在本地计算机和远程服务器之间进行文件传输和管理。

注意:由于SSH涉及网站服务器密码安装问题,这里建议大家不要使用第三方修改的什么绿色便携版等等,使用官方安装版和绿色便携版比较的安全。
官方网站:https://winscp.net/
官方下载:https://winscp.net/eng/downloads.php
软件功能
更新日志
v6.5.7 2026年9月9日
已完成翻译:克罗地亚语、芬兰语、格鲁吉亚语、意大利语和塞尔维亚语,更新了斯洛文尼亚语。
TLS/SSL 核心升级至 OpenSSL 3.3.7。
SSH 私钥工具(PuTTYgen 和 Pageant)升级至 PuTTY 0.85 版本。SSH 核心也进行了部分修复。
主要变更如下:
安全问题:修复了 Pageant 中可远程触发的“使用后释放”漏洞(pageant-deferred-decryption-uaf)。
安全问题:修复了在使用 OpenSSH 的加密-然后-MAC 加密模式时,若发生缓冲区溢出的远程触发问题(etm-large-packet-overflow)。
安全问题:修复了当私钥被恶意构造时,在私钥解密过程中可能出现的缓冲区溢出问题(argon2-parameter-checks)。
拒绝服务安全修复:服务器可能在 WinSCP 中引发死循环,甚至中间人攻击(MITM)也可能导致其在启动时消耗无限内存(maxpkt-0-tight-loop)。
安全问题:修复了 RSA 密钥交换中可远程触发的双重释放漏洞(rsakex-double-free)。
次要安全问题:修复了 NIST ECDSA 签名验证中的可远程触发崩溃问题(ecdsa-remotely-triggerable-assertion)。
从 6.6.2 测试版回溯修复的内容:
错误修复:会话设置失败问题。以受托身份运行时的 DebugLogPath。2441
修复漏洞:精心构造的 PKCS#7 或 S/MIME 签名消息可能导致在验证 PKCS#7 签名时发生“使用后释放”(use-after-free)问题。该漏洞由 OpenSSL 3.4.6 带来,CVE-2026-45447 已得到修复。
下载地址
百度网盘:https://pan.baidu.com/s/1L2DXjoYLd4RzcLB43EZDiQ 提取码:6666
城通云盘: https://url47.ctfile.com/d/12491947-37423338-acf70a?p=6666 密码:6666
蓝 奏 云: https://www.lanzouo.com/b0cvwxhab 密码:6666
















