正文内容 评论(0

紧急提醒!WinRAR漏洞仍未绝迹:大量用户已中招 立即检查更新
2026-06-12 11:32:11  出处:快科技 作者:红茶 编辑:红茶     评论(0)点击可以复制本篇文章的标题和链接复制对文章内容进行纠错纠错

快科技6月12日消息,据报道,2025年7月曝光的WinRAR高危漏洞(CVE-2025-8088),至今仍被黑客组织大规模利用,恶意RAR压缩包仍在全球范围内肆虐。

该漏洞存在于WinRAR 7.12及更早版本,攻击者利用路径遍历缺陷,在RAR文件中隐藏恶意载荷,用户解压文件时即可自动触发漏洞,将载荷写入Windows启动文件夹,实现开机自动运行。

紧急提醒!WinRAR漏洞仍未绝迹:大量用户已中招 立即检查更新

该漏洞早在2025年7月18日就被俄罗斯黑客组织RomCom作为零日漏洞利用,并向全球用户发起攻击。

谷歌威胁分析小组的报告证实,该漏洞的广泛利用仍在继续,受害者包括金融、制造、国防及物流等重要领域的企业和个人。

WinRAR主要采用手动更新策略,缺乏自动升级机制,这是大量用户长期未更新、黑客得以持续攻击的根本原因,该问题已在多个安全机构的研究中被充分证实。

如何保护自己: 打开WinRAR,选择“帮助”菜单下的“关于WinRAR”。若版本号低于7.13,请立即前往官方网站(win-rar.com)下载并手动安装最新版本,以彻底阻断黑客利用该漏洞的攻击路径。

紧急提醒!WinRAR漏洞仍未绝迹:大量用户已中招 立即检查更新

【本文结束】如需转载请务必注明出处:快科技

责任编辑:红茶

文章内容举报

  • 支持打赏
  • 支持0

  • 反对

  • 打赏

文章价值打分

当前文章打分0 分,共有0人打分
  • 分享好友:
  • |
本文收录在
#WinRAR#漏洞#Bug

  • 热门文章
  • 换一波

  • 好物推荐
  • 换一波

  • 关注我们

  • 微博

    微博:快科技官方

    快科技官方微博
  • 今日头条

    今日头条:快科技

    带来硬件软件、手机数码最快资讯!
  • 抖音

    抖音:kkjcn

    科技快讯、手机开箱、产品体验、应用推荐...