游乐游手机版
首页/科技数码/文章详情

WinRAR高危漏洞CVE-2025-8088遭大规模利用,APT组织发起定向攻击

时间:2026-01-29 10:01
1月28日,谷歌威胁情报小组发布全球安全预警,确认此前披露的WinRAR高危漏洞(CVE-2025-8088)已进入大规模实战利用阶段,多个组织正在积极发动攻击,相关失陷事件持续增加。该漏洞存在于W

WinRAR高危漏洞CVE-2025-8088遭大规模利用,多APT组织发起定向攻击

1月28日,谷歌威胁情报小组发布全球安全预警,确认此前披露的WinRAR高危漏洞(CVE-2025-8088)已进入大规模实战利用阶段。多个攻击组织正在积极发动攻击,相关失陷事件数量持续攀升。

该漏洞存在于WinRAR 7.12及更早版本中,最新已在7.13版本中完成修复。然而,由于软件缺乏自动更新机制,大量用户尚未完成升级,系统仍暴露于被完全接管的风险之下。

技术分析显示,该漏洞属于路径遍历类缺陷。攻击者借助Windows平台特有的“备用数据流”功能,在压缩包内嵌入恶意内容。当用户打开伪装成正常文件的诱饵时,WinRAR在解压过程中会错误地将恶意载荷——包括LNK、HTA、BAT及各类脚本文件——写入系统关键路径。攻击者普遍选择将载荷释放至Windows“启动”文件夹,从而确保恶意程序在用户每次登录时自动运行,实现持久化驻留。

当前,多个具备成熟作业能力的攻击组织已将此漏洞纳入常规武器库,其中包括UNC4895、APT44与Turla等。其主要攻击方式为定向钓鱼,通过伪造“求职简历”、“电子发票”等可信主题发送含恶意RAR附件的邮件,投递Snipbot、Mythic Agent等后门程序。受害单位广泛分布于金融、制造业、国防工业及物流运输等关键行业。

鉴于该漏洞CVSS评分为8.4,属高危等级,建议所有用户立即核查本地WinRAR版本,如低于7.13,请尽快手动升级至最新稳定版,以彻底消除风险。

来源:https://dt.zol.com.cn/1126/11261005.html
上一篇Mindverse完成Pre-A轮融资,红杉中国等创投入局 下一篇iPhone 4S复古潮:低价策略引爆市场,30天销量破万
本站内容用于信息整理与展示,如有侵权或内容问题请及时联系处理。

相关推荐

补充同频道和同主题内容,方便继续浏览更多相关内容。

同类最新

继续查看同栏目最近更新的文章。

更多
年国家能源局充换电服务业用电量增速48.8%
科技数码 · 2026-06-29

年国家能源局充换电服务业用电量增速48.8%

2025年全社会用电量达103682亿千瓦时,同比增长5 0%。充换电服务业用电增速高达48 8%,信息传输与软件服务业增速17 0%。第三产业和居民用电对增长贡献率合计占一半。中国成为全球首个年度用电量超10 4万亿千瓦时的国家。

追风者 GLACIER ONE 360 S25 液冷散热器新品上市 联体风扇售价429元
科技数码 · 2026-06-29

追风者 GLACIER ONE 360 S25 液冷散热器新品上市 联体风扇售价429元

追风者冰川360S25液冷散热器售价429元,三联一体风扇便捷安装,冷头小体积纯铜底座噪音18dB,风扇转速300-2000RPM、风量75CFM、静压2 96mmAq,五年质保漏液包赔。

三星Galaxy Watch8用户反馈谷歌后台组件异常
科技数码 · 2026-06-29

三星Galaxy Watch8用户反馈谷歌后台组件异常

三星GalaxyWatch8、Watch5Pro、Watch6及Watch7用户反映,GooglePlayServices后台耗电异常,电量占比最高达99 97%,远超正常水平,严重影响续航。目前故障原因不明,谷歌尚未发布官方声明。

罗永浩批苹果iOS 27创新不足 盼新CEO改进
科技数码 · 2026-06-29

罗永浩批苹果iOS 27创新不足 盼新CEO改进

罗永浩批评苹果iOS27创新不足,称仅有双iPhone同号、音量分离等数十项细节改进,认为库克时代缺乏突破性创新,股市虽好但消费者只能被迫接受挤牙膏式升级。

年国产车出口710万辆,两家车企销量破百万
科技数码 · 2026-06-29

年国产车出口710万辆,两家车企销量破百万

2025年国产汽车出口总量达710万辆,同比增长21%。奇瑞以134万辆居首,比亚迪105万辆次之,上汽乘用车出口占比60%最高,长城出口51万辆。吉利、长安等主流品牌同步增长,小鹏、零跑等新兴品牌海外拓展加速。