2026-03-04 13:10:41 综合 58
日前谷歌威胁情报小组(GTIG)发布全球性安全预警,谷歌更新指出去年发现的警告WinRAR高风险漏洞(CVE-2025-8088)正在被黑客大规模利用,且目前已出现大量中招案例。必须
虽然官方已在7.13版本中修复了该问题,漏洞利用但仍有大量用户因未及时更新而面临系统被全面控制的正被中招风险。
据谷歌介绍,黑客WinRAR 7.12及更早版本存在严重漏洞,疯狂攻击者可利用该漏洞在解压时错误地将文件写入系统目录,已有用户最终实现恶意代码执行并获取系统控制权,大量该漏洞在CVSS中的谷歌更新得分为 8.4/10,属于高风险等级。警告
攻击的必须核心机制是利用Windows系统的“备用数据流”(ADS)特性进行路径遍历攻击,通常情况下,漏洞利用黑客会将恶意文件隐藏在压缩包内诱饵文件的正被中招ADS中。
当用户查看诱饵文件时,黑客WinRAR会在后台通过目录遍历,将恶意负载(如LNK、HTA、BAT或脚本文件)解压并释放到任意位置。
黑客最常选择的目标是Windows的 “启动(Startup)”文件夹,从而确保恶意软件在用户下次登录时自动执行,实现长期潜伏。
谷歌指出,目前包括UNC4895(RomCom)、APT44以及Turla在内的多个知名黑客组织正积极利用该漏洞。
攻击者主要通过鱼叉式网络钓鱼,将恶意RAR附件伪装成“求职简历”或“发票”,投放包括Snipbot、Mythic Agent在内的各类后门木马,受害者涵盖金融、制造、国防及物流等多个重要领域。
由于WinRAR没有自动更新功能,许多用户可能仍在使用易受攻击的旧版本,建议手动将版本升级至WinRAR 7.13或更高版本。

多地发文鼓励推行2.5天休假 可提振消费促进发展
盲测显示玩家更喜欢DLSS 4.5而不是原生画面
超级马里奥跑酷人气剧降 App排行跌出前50
《全面战争:战锤》免费新英雄白矮人即将上线
拳头新规加强《英雄联盟》嘴炮惩罚 从禁言到BAN号
超级马里奥跑酷人气剧降 App排行跌出前50
《上古卷轴:天际》将登陆任天堂Swtich主机
I社官方发布《VR女友》最新更新消息 将增加H内容
传蓝点工作室提案的《血源》重制版被索尼批准 但遭FromSoftware拒绝
《假面骑士》诞生55周年 电影新策划特别倒计时发布
《塞尔达传说:荒野之息》有两个结局
拉瑞安否认直接参与《博德之门3》剧集制作
写作大咖马伯庸称儿子语文不好要上作文班 引网友热议
超级马里奥RUN首周下载达3700万 任天堂股票却意外5连跌
《鬼灭之刃:无限城篇》高清数字版泄露
经典角色被魔改!《宝可梦》初代电影英文版颠覆超梦形象引争议
任天堂压抑了!官号盛赞《生化危机9》里昂:好性感
《海贼王》真人剧集第二季“剧情回顾”宣传片
暗黑3女死灵技能介绍+视频演示
I社官方发布《VR女友》最新更新消息 将增加H内容
卡普空现已移除《生化危机4:重制版》新加密保护
可爱圆脸!日本围棋二段美女选手cos《葬送的芙莉莲》菲伦
女演员王尔德:Z世代嫌激情电影多 问题在于不真实
《黎明杀机》即将登陆主机平台 2017年内发售










