谷歌警告WinRAR必须更新!漏洞正被黑客疯狂利用:已有大量用户中招

综合 2026-06-02 02:18:57 83

日前谷歌威胁情报小组(GTIG)发布全球性安全预警,谷歌更新指出去年发现的警告WinRAR高风险漏洞(CVE-2025-8088)正在被黑客大规模利用,且目前已出现大量中招案例。必须

虽然官方已在7.13版本中修复了该问题,漏洞利用但仍有大量用户因未及时更新而面临系统被全面控制的正被中招风险。

谷歌警告WinRAR必须更新!黑客漏洞正被黑客疯狂利用:已有大量用户中招

据谷歌介绍,疯狂WinRAR 7.12及更早版本存在严重漏洞,已有用户攻击者可利用该漏洞在解压时错误地将文件写入系统目录,大量最终实现恶意代码执行并获取系统控制权,谷歌更新该漏洞在CVSS中的警告得分为 8.4/10,属于高风险等级。必须

攻击的漏洞利用核心机制是利用Windows系统的“备用数据流”(ADS)特性进行路径遍历攻击,通常情况下,正被中招黑客会将恶意文件隐藏在压缩包内诱饵文件的黑客ADS中。

当用户查看诱饵文件时,WinRAR会在后台通过目录遍历,将恶意负载(如LNK、HTA、BAT或脚本文件)解压并释放到任意位置。

黑客最常选择的目标是Windows的 “启动(Startup)”文件夹,从而确保恶意软件在用户下次登录时自动执行,实现长期潜伏。

谷歌指出,目前包括UNC4895(RomCom)、APT44以及Turla在内的多个知名黑客组织正积极利用该漏洞。

攻击者主要通过鱼叉式网络钓鱼,将恶意RAR附件伪装成“求职简历”或“发票”,投放包括Snipbot、Mythic Agent在内的各类后门木马,受害者涵盖金融、制造、国防及物流等多个重要领域。

由于WinRAR没有自动更新功能,许多用户可能仍在使用易受攻击的旧版本,建议手动将版本升级至WinRAR 7.13或更高版本。

谷歌警告WinRAR必须更新!漏洞正被黑客疯狂利用:已有大量用户中招

本文地址:http://wpk.fetlkb.cn/html/18b232097661.html
版权声明

本文仅代表作者观点,不代表本站立场。
本文系作者授权发表,未经许可,不得转载。

全站热门

中建八局二公司为石棋峪小学捐赠教育物资

世界沙排巡回赛若昂佩索阿站:薛晨/夏欣怡连胜两场

中国篮协主席姚明回应近期热点:支持运动员维护合法权益

韩国国脚被嫂子爆不雅视频 尚不清楚两人是否交往过

2020年1月开始实施的工程建设标准

世界沙排巡回赛若昂佩索阿站:薛晨/夏欣怡连胜两场

象甲联赛季后赛开战 京冀联队携手上海队晋级

哈尔滨:做大做强冰雪运动产业 全力备战2025年亚冬会

友情链接