谷歌警告WinRAR必须更新!漏洞正被黑客疯狂利用:已有大量用户中招
Windows 11用户突破10亿 普及速度超过了Win10
日前谷歌威胁情报小组(GTIG)发布全球性安全预警,谷歌更新指出去年发现的警告WinRAR高风险漏洞(CVE-2025-8088)正在被黑客大规模利用,且目前已出现大量中招案例。必须
虽然官方已在7.13版本中修复了该问题,漏洞利用但仍有大量用户因未及时更新而面临系统被全面控制的正被中招风险。
据谷歌介绍,黑客WinRAR 7.12及更早版本存在严重漏洞,疯狂攻击者可利用该漏洞在解压时错误地将文件写入系统目录,已有用户最终实现恶意代码执行并获取系统控制权,大量该漏洞在CVSS中的谷歌更新得分为 8.4/10,属于高风险等级。警告
攻击的必须核心机制是利用Windows系统的“备用数据流”(ADS)特性进行路径遍历攻击,通常情况下,漏洞利用黑客会将恶意文件隐藏在压缩包内诱饵文件的正被中招ADS中。
当用户查看诱饵文件时,黑客WinRAR会在后台通过目录遍历,将恶意负载(如LNK、HTA、BAT或脚本文件)解压并释放到任意位置。
黑客最常选择的目标是Windows的 “启动(Startup)”文件夹,从而确保恶意软件在用户下次登录时自动执行,实现长期潜伏。
谷歌指出,目前包括UNC4895(RomCom)、APT44以及Turla在内的多个知名黑客组织正积极利用该漏洞。
攻击者主要通过鱼叉式网络钓鱼,将恶意RAR附件伪装成“求职简历”或“发票”,投放包括Snipbot、Mythic Agent在内的各类后门木马,受害者涵盖金融、制造、国防及物流等多个重要领域。
由于WinRAR没有自动更新功能,许多用户可能仍在使用易受攻击的旧版本,建议手动将版本升级至WinRAR 7.13或更高版本。

希望以上内容对您有帮助。
摸清家底!第五次全国经济普查结果出炉
《重返寂静岭》烂番茄爆米花指数29%:粗制滥造 无聊透顶
红红火火很喜庆的一道菜:香烤培根金针菇
纪念《王者天下》连载20周年 官方打造前所未见的漫画海堤
我省新一轮农业机械报废更新补贴启动
ChatGPT女高管担忧成人模式风险大 反被公司解雇
省2024年国民经济和社会发展统计公报[1]
民间为产妇催奶水的宝典:墨鱼黄豆炖猪蹄
Seedance 2.0正式发布 已上线豆包等平台
雷军:小米现在反小字营销 力求每一个事情都准确
-
安徽“强链补链”计划助推制造业集群发展
-
CES 2026:联想展示屏幕可扩展的概念游戏本 16英寸秒变24英寸
-
Win11更新致游戏频出问题!NVIDIA已开始调查
-
Seedance 2.0正式发布 已上线豆包等平台
-
《复仇者联盟5》四支短片并非预告?导演:他们是故事线索
-
给萝卜一个华丽的变身:橙汁萝卜条
-
红红火火很喜庆的一道菜:香烤培根金针菇
-
不要小熊女!网友用AI重做《最后的生还者》电视剧
-
《葬送的芙莉莲》导演退出第二季原因公开:跟不上节奏了
-
西游新动画电影官宣立项 剧情是孙悟空白骨精谈恋爱
-
打动你的胃并牵动你的肺:雪梨炒鸡片
-
苹果ioses26.2修复25个漏洞 谷歌、字节、阿里参与救场
索尼真的要撤了?爆料人称PC移植仅占总收入1.5%







