谷歌警告WinRAR必须更新!漏洞正被黑客疯狂利用:已有大量用户中招
日前谷歌威胁情报小组(GTIG)发布全球性安全预警,谷歌更新指出去年发现的警告WinRAR高风险漏洞(CVE-2025-8088)正在被黑客大规模利用,且目前已出现大量中招案例。必须
虽然官方已在7.13版本中修复了该问题,漏洞利用但仍有大量用户因未及时更新而面临系统被全面控制的正被中招风险。

据谷歌介绍,疯狂WinRAR 7.12及更早版本存在严重漏洞,已有用户攻击者可利用该漏洞在解压时错误地将文件写入系统目录,大量最终实现恶意代码执行并获取系统控制权,谷歌更新该漏洞在CVSS中的警告得分为 8.4/10,属于高风险等级。必须
攻击的漏洞利用核心机制是利用Windows系统的“备用数据流”(ADS)特性进行路径遍历攻击,通常情况下,正被中招黑客会将恶意文件隐藏在压缩包内诱饵文件的黑客ADS中。
当用户查看诱饵文件时,WinRAR会在后台通过目录遍历,将恶意负载(如LNK、HTA、BAT或脚本文件)解压并释放到任意位置。
黑客最常选择的目标是Windows的 “启动(Startup)”文件夹,从而确保恶意软件在用户下次登录时自动执行,实现长期潜伏。
谷歌指出,目前包括UNC4895(RomCom)、APT44以及Turla在内的多个知名黑客组织正积极利用该漏洞。
攻击者主要通过鱼叉式网络钓鱼,将恶意RAR附件伪装成“求职简历”或“发票”,投放包括Snipbot、Mythic Agent在内的各类后门木马,受害者涵盖金融、制造、国防及物流等多个重要领域。
由于WinRAR没有自动更新功能,许多用户可能仍在使用易受攻击的旧版本,建议手动将版本升级至WinRAR 7.13或更高版本。

(责任编辑:休闲)
-
学雷锋“暖心敬老”志愿服务在全国第58个学雷锋纪念日到来之际,中建八局四公司中电信息港项目开展“暖心敬老”志愿服务活动。青年志愿者和老人们在一起唠家常、做清洁、演节目、送礼物,用倾听的方式陪伴老人,用
...[详细]
-
简介: 早餐:早餐要摄入至少500毫升水份,既可以帮助消化
...[详细]
-
简介: 鲫鱼又名鲋鱼,另称喜头,为鲤科动物,全国各地均产。
...[详细]
-
简介: 要保持皮肤有生气,日常饮食应注意以下4点: 【防止
...[详细]
-
近日,由中建八局东孚公司投资开发,中建八局三公司承建的南京幕府智谷项目在幕府创新区开工建设。幕府智谷项目总建筑面积约569万平方米,总投资约26亿元。主要包括7幅科研地块和3幅商业办公地块,拟打造科技
...[详细]
-
简介: 头晕恶心是困扰人们已久的问题,虽然不是什么大毛病,
...[详细]
-
简介: 杜康酒在中国的发展有两个历史阶段。一个是中国古老的
...[详细]
-
简介: 在夏季,人体比较容易出汗,汗液的流出会带走身体的一
...[详细]
-
国士馆大学,作为日本一所历史悠久且享有盛誉的私立大学,吸引了众多国际学生前来求学。本文将详细介绍国士馆大学的留学费用、申请条件等关键信息,帮助您更好地规划留学之路。国士馆大学院校介绍国士馆大学成立于1
...[详细]
-
简介: 雕梅既是大理地区的一种美食,又是精心雕琢的手工艺品
...[详细]

中建八局青岛公司支援河北平山灾区重建
脚后跟疼是什么原因
喉咙痛怎么办有最好即简单好得快的方法
伦敦玛丽女王大学入学条件是什么 留学费用详解
