Win10 Win11 用户请升级 7.13 版:WinRAR 修复高危漏洞,已被黑客利用植入恶意文件
2025-08-11 10:37:22 知识百科 29观看
摘要 8 月 9 日消息,科技媒体 bleepingcomputer 昨日(8 月 8 日)发布博文,提醒 WinRAR 用户尽快升级到 7.13 及更高版本,以规避钓鱼攻击。援引博文介绍,WinRAR 7.13 版本主要修复了高危漏洞(CVE-2025-8088),目前已有证据表

8 月 9 日消息,科技媒体 bleepingcomputer 昨日(8 月 8 日)发布博文,提醒 WinRAR 用户尽快升级到 7.13 及更高版本,以规避钓鱼攻击。Lr928资讯网——每日最新资讯28at.com

援引博文介绍,WinRAR 7.13 版本主要修复了高危漏洞(CVE-2025-8088),目前已有证据表明黑客组织 RomCom 利用该零日漏洞,发起有针对性的钓鱼工具。Lr928资讯网——每日最新资讯28at.com

该漏洞属于目录遍历类型,存在于 WinRAR 7.13 之前的版本中,影响 Windows 平台的 RAR 解压组件,包括 UnRAR 工具及动态链接库,攻击者可借此控制文件解压路径,绕过用户指定目录,将恶意文件写入系统关键位置。Lr928资讯网——每日最新资讯28at.com

根据 WinRAR 官方更新日志,此前版本在解压时可能被诱导使用攻击者预设的路径,而非用户选择的路径。特别危险的是,攻击者可将恶意可执行文件释放到 Windows 的开机启动目录,例如:Lr928资讯网——每日最新资讯28at.com

%DATA%/Microsoft/Windows/StartMenu/Programs/Startup(Localtouser)%Prograta%/Microsoft/Windows/StartMenu/Programs/StartUp(Machine-wide)

一旦文件被放置于此,用户下次登录时便会自动运行,实现持久化驻留。值得注意的是,Unix 系统版本的 RAR、UnRAR、便携源码、UnRAR 库以及 Android 版 RAR 不受此漏洞影响。这意味着攻击主要集中在 Windows 平台用户。Lr928资讯网——每日最新资讯28at.com

Lr928资讯网——每日最新资讯28at.com

由于 WinRAR 不具备自动更新功能,官方强烈建议所有用户主动前往官网 win-rar.com 下载并安装 7.13 或更高版本,以避免遭受攻击。Lr928资讯网——每日最新资讯28at.com

本文链接:http://www.28at.com/showinfo-119-176353-0.htmlWin10 Win11 用户请升级 7.13 版:WinRAR 修复高危漏洞,已被黑客利用植入恶意文件

声明:本网页内容旨在传播知识,不代表本站观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。

显示全文

上一篇:Chromebook 版 Steam 明年停止运营,上线三年多长期“边缘化”

下一篇:微软发布 Win11 Beta 预览版 26120.5742:“控制面板”更多功能迁移至“设置”,修复中文输入法复制文本首字符丢失的 Bug

最新热点