Win10Win11用户请升级7.13版:WinRAR修复高危漏洞,已被黑客利用植入恶意文件(win11用户账户控制怎么取消)

8 月 9 日消息,科技媒体 bleepingcomputer 昨日(8 月 8 日)发布博文,提醒 WinRAR 用户尽快升级到 7.13 及更高版本,以规避钓鱼攻击。

援引博文介绍,WinRAR 7.13 版本主要修复了高危漏洞(CVE-2025-8088),目前已有证据表明黑客组织 RomCom 利用该零日漏洞,发起有针对性的钓鱼工具。

该漏洞属于目录遍历类型,存在于 WinRAR 7.13 之前的版本中,影响 『Windows』 平台的 RAR 解压组件,包括 UnRAR 工具及动态链接库,攻击者可借此控制文件解压路径,绕过用户指定目录,将恶意文件写入系统关键位置。

根据 WinRAR 官方更新日志,此前版本在解压时可能被诱导使用攻击者预设的路径,而非用户选择的路径。特别危险的是,攻击者可将恶意可执行文件释放到 『Windows』 的开机启动目录,例如:

%DATA%Microsoft『Windows』Start MenuProgramsStartup (Local to user)%Prograta%Microsoft『Windows』Start MenuProgramsStartUp (Machine-wide)

一旦文件被放置于此,用户下次登录时便会自动运行,实现持久化驻留。值得注意的是,Unix 系统版本的 RAR、UnRAR、便携源码、UnRAR 库以及 Android 版 RAR 不受此漏洞影响。这意味着攻击主要集中在 『Windows』 平台用户。

由于 WinRAR 不具备自动更新功能,官方强烈建议所有用户主动前往官网 win-rar.com 下载并安装 7.13 或更高版本,以避免遭受攻击。

特别声明:[Win10Win11用户请升级7.13版:WinRAR修复高危漏洞,已被黑客利用植入恶意文件(win11用户账户控制怎么取消)] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

瓶中紫雾,裹住半程闲(瓶中紫雾,裹住什么意思)

日光是被纱帘筛过的,软得像浸了水的棉,落在瓷砖上时,连影子都泛着朦胧的暖。粗陶瓶立在光里,深褐的釉色裹着温吞的质感,像从旧时光里拣来的一段静,而瓶口那几团紫,是凭空落进这静里的雾。这几团紫球就在呼吸—— 吸…

瓶中紫雾,裹住半程闲(瓶中紫雾,裹住什么意思)

游戏闪退?可能是显卡驱动未更新惹的祸(游戏闪退?可能是什么)

显卡驱动:游戏运行的基石显卡驱动是连接硬件与软件的桥梁,确保显卡高效处理图形任务。当驱动版本过时,它可能无法支持游戏的最新图形需求,导致兼容性问题。过时的驱动通过多种机制导致游戏闪退。 定期更新驱动是预…

游戏闪退?可能是显卡驱动未更新惹的祸(游戏闪退?可能是什么)

液压升降平台如何建造-金力机械(液压升降平台怎么固定进行维修)

。 4. 安装液压系统:在平台上安装液压泵站和相关管道阀门控制系统,配置相应电机驱动泵工作从而控制液压油缸的伸缩动作来实现平台高度的调整。"进行负载试验来验证平台和液压系统的承载能力是否符合设计要求并确保在实…

液压升降平台如何建造-金力机械(液压升降平台怎么固定进行维修)

西方媒体察觉到高市政权下日本不对劲 极右翼倾向加剧(西方媒体再次口出狂言)

日本首相高市早苗在二战历史问题上持有明显的极右翼立场,其“朋友圈”和支持者中不乏否认南京大屠杀、为偷袭珍珠港辩护的极右翼分子。然而,不少西方媒体在涉及日本的报道中对此选择性失明。近期,法新社注意到高市政权下的日本出现了一些变化

西方媒体察觉到高市政权下日本不对劲 极右翼倾向加剧(西方媒体再次口出狂言)

2026技能高考,电气电子类考纲同步练习,智能化考点大揭秘?(2021技能高考什么时候出录取结果)

随着2026年技能高考临近,电气电子类考生该如何高效备考?本文为你深度解读最新考纲变化,剖析热门考点,助你在考试中脱颖而出!掌握这些,你也能轻松应对智能化挑战。

2026技能高考,电气电子类考纲同步练习,智能化考点大揭秘?(2021技能高考什么时候出录取结果)