Win10 Win11 用户请升级 7.13 版:WinRAR 修复高危漏洞,已被黑客利用植入恶意文件

Win10 Win11 用户请升级 7.13 版:WinRAR 修复高危漏洞,已被黑客利用植入恶意文件

系统知识 2025-08-09 12:12:05 4天前

IT酷哥 8 月 9 日消息,科技媒体 bleepingcomputer 昨日(8 月 8 日)发布博文,提醒 WinRAR 用户尽快升级到 7.13 及更高版本,以规避钓鱼攻击。

IT酷哥援引博文介绍,WinRAR 7.13 版本主要修复了高危漏洞(CVE-2025-8088),目前已有证据表明黑客组织 RomCom 利用该零日漏洞,发起有针对性的钓鱼工具。

该漏洞属于目录遍历类型,存在于 WinRAR 7.13 之前的版本中,影响 Windows 平台的 RAR 解压组件,包括 UnRAR 工具及动态链接库,攻击者可借此控制文件解压路径,绕过用户指定目录,将恶意文件写入系统关键位置。

根据 WinRAR 官方更新日志,此前版本在解压时可能被诱导使用攻击者预设的路径,而非用户选择的路径。特别危险的是,攻击者可将恶意可执行文件释放到 Windows 的开机启动目录,例如:

%DATA%\Microsoft\Windows\StartMenu\Programs\Startup(Localtouser)%Prograta%\Microsoft\Windows\StartMenu\Programs\StartUp(Machine-wide)

一旦文件被放置于此,用户下次登录时便会自动运行,实现持久化驻留。值得注意的是,Unix 系统版本的 RAR、UnRAR、便携源码、UnRAR 库以及 Android 版 RAR 不受此漏洞影响。这意味着攻击主要集中在 Windows 平台用户。

由于 WinRAR 不具备自动更新功能,官方强烈建议所有用户主动前往官网 win-rar.com 下载并安装 7.13 或更高版本,以避免遭受攻击。

文章版权声明:除非注明,否则均为网络转载文章,转载或复制请以超链接形式并注明出处。

相关阅读

  • iPad 版 Final Cut Pro 美中不足:不支持处理外部存储文件、缺少快捷方式等
  • Debian 12 将于 6 月 10 日发布,开发者确认至少存在 100 个已知 Bug
  • 微软 Win11 安卓子系统 2305 更新:邀请测试文件共享功能
  • 微信键盘 iOS 内测版 1.0.8(322)更新,支持颜文字、更多特殊符号
  • 首销仅 32 元,硬件基准测试工具 3DMark 上架 Epic 商店
  • 微软 Teams 新增“pre-join”功能;会前可调试音量、麦克风等
  • 黑客软件 LetMeSpy 遭黑客入侵“黑吃黑”,大量黑客信息数据库泄露
  • WordPress 第三方“用户登录系统”插件曝零日提权漏洞,20 万网站受影响
  • 微软 Win11 21H2 推送“关键”动态更新,改善 Setup 安装包体验
  • 怎么拍出星芒效果
  • 微软再次重发 KB5007651 更新,修复 Win11 中 Defender LSA 误报问题
  • Visual Studio Code 1.80 发布:终端支持图像、改进辅助功能
  • 微软测试 iPad 新版 OneNote,支持嵌入上标和下标
  • 微软在 Build 大会上宣布的新 Microsoft Store AI Hub 现已开始推出
  • 微软 Win11 推送 KB5028185 强制性累计安全更新,附带 Moment 3 启用补丁
  • 微软面向 Win10 / Win11 发布动态更新:缓解 BlackLotus 漏洞、增强 WinRE 安全
  • 网易云音乐:由于业务调整,愿望清单功能正式下线
  • 微软正为 Win11 开发新的“TPM 故障排除器”
  • 微软:华硕主板电脑无法安装最新的 Win11 Canary 预览版 25905
  • 微软邀请 Beta 频道用户测试 Win11 画图应用:原生支持深色模式
  • 最新资讯

    热门资讯