-
WinRAR 修复高危漏洞!Win10 / Win11 用户请升级 7.13 版
- 时间:2025-08-12 来源:admin 人气:
系统天堂 8 月 11 日最新消息,科技媒体 bleepingcomputer 发布博文提醒 WinRAR 用户尽快升级到 7.13 及更高版本,以规避钓鱼攻击。WinRAR 7.13 版本主要修复了高危漏洞(CVE-2025-8088),已有证据表明黑客组织 RomCom 利用该零日漏洞,发起有针对性的钓鱼工具。
该漏洞属于目录遍历类型,存在于 WinRAR 7.13 之前的版本中,影响 Windows 平台的 RAR 解压组件,包括 UnRAR 工具及动态链接库,攻击者可借此控制文件解压路径,绕过用户指定目录,将恶意文件写入系统关键位置。
根据 WinRAR 官方更新日志,此前版本在解压时可能被诱导使用攻击者预设的路径,而非用户选择的路径。特别危险的是,攻击者可将恶意可执行文件释放到 Windows 的开机启动目录,例如:
- 01%DATA%MicrosoftWindowsStart?MenuProgramsStartup?(Local?to?user)
- 02%Prograta%MicrosoftWindowsStart?MenuProgramsStartUp?(Machine-wide)
相关文章
-
WinRAR CVE-2025-8088 漏洞攻击全链条细节首度公开
系统天堂 8 月 12 日消息,近日,网络安全公司 ESET 披露,WinRAR 存在一个高危漏洞,编号为 CVE-2025-8088。该漏洞被黑客组织 RomCom(又称Storm-0978、Tropic...2025-08-12 04.08.18 -
电子书管理软件Calibre发布8.5版本!修复 Win11 进程问题
系统天堂6月23日最新消息,电子书管理软件Calibre发布8.5版本,该软件支持与多种电子阅读器同步,此次更新不仅统一了浅色和深色模式的滚动条样式,...2025-06-24 09.06.03 -
Intel发布32.0.101.6881 WHQL显卡驱动!修复《守望先锋 2》游戏崩溃问题
系统天堂6月11日最新消息,英特尔向用户发布了最新的锐炫显卡驱动32.0.101.6881,此次更新主要为用户修复《守望先锋 2》游戏崩溃问题,同时报告多个...2025-06-13 09.06.08 -
NVIDIA发布576.66热修复驱动!修复多款游戏崩溃问题
系统天堂6月4日最新消息,英伟达(Nvidia)向用户发布了最新热修复补丁576.66版本,此次更新已经解决了浏览器视频播放中可能出现的红绿闪烁及类似...2025-06-10 09.06.22 -
虚拟机VirtualBox发布7.1.10版本!修复崩溃等大量BUG
系统天堂6月4日最新消息,VirtualBox虚拟机发布了最新的7.1.10版本,此次更新不仅为用户修复崩溃等大量BUG,同时还改进远程桌面协议(RDP)的剪贴板功...2025-06-10 09.06.20