本文由第三方AI基于17173文章http://news.17173.com/content/08112025/170918136.shtml提炼总结而成,可能与原文真实意图存在偏差。不代表网站观点和立场。推荐点击链接阅读原文细致比对和校验。
速速手动更新!WinRAR漏洞曝光:被利用悄悄安装恶意软件
2025-08-11 17:09:18
神评论
前不久,WinRAR发布了7.13版本,修复了一个被追踪为CVE-2025-8088的漏洞。
ESET研究人员发现,攻击者正在积极利用这一漏洞,该漏洞存在于处理档案解压的核心库UNRAR.dll中,攻击者可以制作一个恶意档案,诱使软件在用户选择的目录之外的位置写入文件。
在解压文件时,WinRAR的早期版本可能会被诱骗使用恶意档案中定义的路径,而不是用户指定的路径。
据ESET的研究人员称,攻击者利用这一漏洞将恶意软件放置到敏感的系统位置,例如启动文件夹。
通过将可执行文件放置在路径“%APPDATA%MicrosoftWindowsStart MenuProgramsStartup”中,恶意代码会在用户登录时自动运行,这实际上赋予了攻击者在被入侵机器上的远程代码执行能力。
而这些攻击的背后是RomCom组织,RomCom恶意软件本身是一种自2022年以来就存在的远程访问木马(RAT)。
它通过社交工程欺骗用户,有时会伪装成流行软件的网站,当无辜的用户下载安装程序时,RAT会随之安装。
需要注意的是,使用该软件的用户需要手动访问官方网站并安装7.13版本以获得保护,WinRAR开发者声称,Unix版本的RAR和UnRAR以及安卓版本RAR不受影响。
【来源:快科技】
热门测试游戏
- 1我的世界:传奇世界概念图揭示2027年将推出全新主题公园
- 2破460万份!《杀戮尖塔2》用数据说话:反响极佳
- 3日媒:2025 年中国车企首次登上全球汽车总销量榜首,终结日本“25 年连霸”
- 4告别上班式打卡、不用再熬夜搞副本!这款武侠游戏太懂成年人了!
- 5《红色沙漠》开发商承诺发布补丁改善操作体验,为糟糕的键鼠支持致歉
- 6自由更换主职业!韩国MMO《天堂2》22周年庆开启
- 7全程高能!五款近期热门美女恋爱影游带你解锁沉浸式互动新体验
- 8护甲重做!欧美MMO《万神殿:堕落者的崛起》曝重大调整
- 9本月公测网游推荐!多个韩国MMO开服爆火,经典IP焕发新生
- 10完全免费,爷青回!《CS1.6》页游版正式发布


