if(is_file('zb_users/plugin/ly_cache/ly_cache_core.php')){include 'zb_users/plugin/ly_cache/ly_cache_core.php';ly_cache_core::Index_Begin();} 紧急!谷歌警示:WinRAR漏洞被黑客热炒,更新刻不容缓,安全升级新保障 - 慈云游戏网

紧急!谷歌警示:WinRAR漏洞被黑客热炒,更新刻不容缓,安全升级新保障

34 1

WinRAR高危漏洞预警:黑客大规模利用,系统面临全面控制风险

1月28日,谷歌威胁情报小组(GTIG)发布全球性安全预警,指出去年发现的WinRAR高风险漏洞(CVE-2025-8088)正在被黑客大规模利用,且目前已出现大量中招案例。尽管官方已在7.13版本中修复了该问题,但仍有大量用户因未及时更新而面临系统被全面控制的风险。

WinRAR漏洞详情:攻击者可利用漏洞获取系统控制权

据谷歌介绍,WinRAR 7.12及更早版本存在严重漏洞,攻击者可利用该漏洞在解压时错误地将文件写入系统目录,最终实现恶意代码执行并获取系统控制权。该漏洞在CVSS中的得分为8.4/10,属于高风险等级。

攻击机制:利用Windows系统特性进行路径遍历攻击

攻击的核心机制是利用Windows系统的“备用数据流”(ADS)特性进行路径遍历攻击。通常情况下,黑客会将恶意文件隐藏在压缩包内诱饵文件的ADS中。当用户查看诱饵文件时,WinRAR会在后台通过目录遍历,将恶意负载(如LNK、HTA、BAT或脚本文件)解压并释放到任意位置。

黑客目标:Windows的“启动”文件夹

黑客最常选择的目标是Windows的“启动(Startup)”文件夹,从而确保恶意软件在用户下次登录时自动执行,实现长期潜伏。

多个知名黑客组织积极利用该漏洞

谷歌指出,目前包括UNC4895(RomCom)、APT44以及Turla在内的多个知名黑客组织正积极利用该漏洞。

攻击手段:鱼叉式网络钓鱼,伪装成“求职简历”或“发票”

攻击者主要通过鱼叉式网络钓鱼,将恶意RAR附件伪装成“求职简历”或“发票”,投放包括Snipbot、Mythic Agent在内的各类后门木马,受害者涵盖金融、制造、国防及物流等多个重要领域。

WinRAR没有自动更新功能,建议手动升级至7.13或更高版本

由于WinRAR没有自动更新功能,许多用户可能仍在使用易受攻击的旧版本。建议手动将版本升级至WinRAR 7.13或更高版本,以降低系统被攻击的风险。

紧急!谷歌警示:WinRAR漏洞被黑客热炒,更新刻不容缓,安全升级新保障

三上真司新作曝光!密集恐怖怪物,san值狂降警告

最快女护士辞职后封神,两周连夺马拉松冠军

林岱萦被教育从业者骚扰 零死角女神遭遇咸猪手引公愤

单依纯唱《李白》现场 双马尾猫娘的动态图

15元魏家凉皮汉堡用料扎实登热搜,被赞超高性价比!

国产手柄获IGN 9分超高评价!直言近乎“完美”

潘妮·帕克参战漫威斗魂!蜘蛛机甲震撼启动

PS5星空容量近140GB,超大体积安装预警

Steam荒野大镖客,救赎2降至史低69.75元,折扣仅到3月27日!

汪峰旭日阳刚再掀热搜 网友借旧案讽单依纯侵权

DLSS 5本为6090独占?AI热潮促其提前公布

曾是最快女护士,辞职后近况揭秘,摇身变成国际健将!

王兴兴揭秘,宇树科技Seedance2.0如何实现全球领先

张雪称没有自主研发的发动机 永远被国外品牌卡脖子

黑人男子直播间当面开大顺手牵羊,得手后迅速逃离现场

评论列表
  1. 之前老WinRAR解压偶尔卡,还怕漏洞,谷歌警示后赶紧更,新保障真靠谱!