WinRAR CVE-2025-8088 漏洞攻击链细节首度披露

8 月 12 日消息,网络安全公司 ESET 昨日(8 月 11 日)发布博文,详细披露了追踪编号为 CVE-2025-8088 的 WinRAR 漏洞,且有证据表明有黑客组织 RomCom(又称 Storm-0978、Tropical Scorpius)正利用该漏洞攻击用户,向受害者电脑植入多种恶意软件。

此前报道,WinRAR 已于 2025 年 7 月 30 日发布补丁,并敦促 WinRAR 用户尽快升级到 7.13 及更高版本,以规避安全风险。

ESET 于 2025 年 7 月 18 日 8 日在分析可疑攻击样本后,识别出该漏洞并第一时间通报 WinRAR 开发方。

据 ESET 报告,攻击者通过构造特定 RAR 压缩包,利用 WinRAR 路径遍历缺陷,将恶意 DLL、EXE 及 LNK 文件隐藏于“备用数据流”(ADS)中。

在用户解压文件之后,这些恶意文件被提取到 % TEMP%、% LOCALAPPDATA% 等临时目录,以及 『Windows』 启动目录,从而实现在系统启动时自动运行恶意程序,部分 ADS 条目则故意指向无效路径,用于干扰用户视线,掩盖实际威胁。

ESET 进一步揭示了三条典型攻击链,分别对应 RomCom 旗下的三大恶意软件:Mythic Agent、SnipBot 及 MeltingClaw。攻击流程通常借助 『Windows』 快捷方式(LNK 文件)引导加载 DLL、解密并执行 Shellcode,最终建立与攻击者的远程控制(C2)通信,下载后续恶意模块。

Mythic Agent

SnipBot

MeltingClaw

值得注意的是,俄罗斯本土安全公司 Bi.Zone也监测到另一攻击团伙“Paper Werewolf”利用该漏洞实施类似攻击,显示 CVE-2025-8088 的利用已呈多发趋势。

2025 年 7 月 30 日,WinRAR 发布 7.13 版补丁修复 CVE-2025-8088 漏洞。然而,因其缺乏自动更新功能,用户需自行手动下载安装新版,导致补丁覆盖率有限。RarLab 公司称,除 ESET 技术通报外,并未收到用户实际遭遇攻击的反馈。

特别声明:[WinRAR CVE-2025-8088 漏洞攻击链细节首度披露] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

什么是好玩的智力卡游戏?适合家庭聚会还是朋友间的智力对决?😎(好玩的益智玩具有哪些)

你知道哪些好玩的智力卡游戏吗?它们适合什么场景?本文从定义、类型、技巧等多个维度为你全面解答。不论是想提升思维能力还是丰富聚会氛围,都能从中找到心仪选择,帮助你在智力对决中脱颖而出。

什么是好玩的智力卡游戏?适合家庭聚会还是朋友间的智力对决?😎(好玩的益智玩具有哪些)

领证疑云再起!『王鸥』何九华被曝已婚生子,男方曾两度公开否认

近日,一则关于女演员『王鸥』与『德云社』相声演员何九华已在广西南宁秘密领证结婚的传闻在网络上不胫而走,迅速引爆了『社交平台』的热议在传闻甚嚣尘上的时间点后,何九华于2024年4月和2025年7月参与的综艺节目中,均被问及…

领证疑云再起!『王鸥』何九华被曝已婚生子,男方曾两度公开否认

『舒淇』怼脸照曝光,49岁近照不可思议,王晶曝她退圈是因为脸(『舒淇』拍照)

今年9月4日,她的导演处女作《女孩》在威尼斯电影节首次与全球观众见面。知名导演王晶后来在一档访谈中透露了背后的隐情:原来早在2017年左右,『舒淇』的面部皮肤出现了严重的过敏症状,一旦上妆就会产生剧烈的红肿反应。…

『舒淇』怼脸照曝光,49岁近照不可思议,王晶曝她退圈是因为脸(『舒淇』拍照)

厂家批发泡酒玻璃瓶与密封玻璃罐:定义、特性及应用概述(厂家批发泡酒玻璃瓶子)

本文全面解析了泡酒玻璃瓶和密封玻璃罐的概念、分类、特点及应用场景。介绍了泡酒玻璃瓶的分类、制作工艺,密封玻璃罐的技术原理及其在食品保存中的作用。还探讨了相关产品的优势、局限性和市场现状。

厂家批发泡酒玻璃瓶与密封玻璃罐:定义、特性及应用概述(厂家批发泡酒玻璃瓶子)

孟庭苇:风韵犹存容颜不改,所嫁非人果断抽离,儿子18岁是依靠(孟庭苇演唱视频)

也正是在那里,她被星探发现,拍了一支机车广告,从此踏入了演艺圈。离婚后,张志鹏并未就此罢休,一名自称是张志鹏公司旗下艺人的女性♀️在网上爆料,直指孟庭苇在婚内与女助理有不正当关系,并以此“逼迫”张志鹏离婚。 …

孟庭苇:风韵犹存容颜不改,所嫁非人果断抽离,儿子18岁是依靠(孟庭苇演唱视频)