2026-01-29 16:35:04
日前谷歌威胁情报小组(GTIG)发布了一项全球性的安全预警,称去年被发现的WinRAR高风险漏洞(CVE-2025-8088)正遭到黑客的大规模利用,并且目前已经出现了大量的受影响案例。
尽管官方已于7.13版本修复了此问题,但仍有不少用户由于未能及时更新,面临着系统被完全控制的风险。

据谷歌介绍,WinRAR 7.12及更早版本存在严重漏洞,攻击者可利用该漏洞在解压时错误地将文件写入系统目录,最终实现恶意代码执行并获取系统控制权,该漏洞在CVSS中的得分为 8.4/10,属于高风险等级。
攻击的核心机制是利用Windows系统的“备用数据流”(ADS)特性进行路径遍历攻击,通常情况下,黑客会将恶意文件隐藏在压缩包内诱饵文件的ADS中。
当用户查看诱饵文件时,WinRAR会在后台通过目录遍历,将恶意负载(如LNK、HTA、BAT或脚本文件)解压并释放到任意位置。
黑客最常选择的目标是Windows的 “启动(Startup)”文件夹,从而确保恶意软件在用户下次登录时自动执行,实现长期潜伏。
谷歌指出,目前包括UNC4895(RomCom)、APT44以及Turla在内的多个知名黑客组织正积极利用该漏洞。
攻击者主要通过鱼叉式网络钓鱼,将恶意RAR附件伪装成“求职简历”或“发票”,投放包括Snipbot、Mythic Agent在内的各类后门木马,受害者涵盖金融、制造、国防及物流等多个重要领域。
因为WinRAR缺乏自动更新的功能,不少用户或许还在使用存在安全漏洞的旧版本,所以建议大家手动把版本更新到WinRAR 7.13或者更高的版本。

相关文章更多
《生化危机:安魂曲》里格蕾丝的配音表现获玩家盛赞,不少人认为她锁定了TGA最佳演员奖项!
卡普空虽已放出不少实机演示画面,但扮演主角格蕾丝·阿什克罗夫特的女演员具体是谁,目前依旧没有对外公布。不过游戏圈子里的玩家和从业者大多觉得,这位演员在游戏里的表现相当出色,完全有资格角逐TGA(游戏大奖)这类行业内颇具分量的奖项提名。
2026-01-30 17:02:19
《明日方舟:终末地》遭遇离奇bug 角色染蓝秒变阿凡达
近日,日本互联网上又出现了国产动作RPG《明日方舟:终末地》的神秘bug。这个bug不像paypal误扣款那样严重,不过因为太过奇特却又不影响游戏体验,所以被广泛传播开来。
2026-01-30 17:00:12
PS6手柄新动态:索尼相关专利显示或移除所有实体按键
据外媒everyeye消息,近日,一项涉及索尼的专利于网络上公开,引发了外界对PlayStation6手柄外观形态的关注。依据专利文件显示,索尼正在研究一种去除传统实体按键的控制器设计方案,此方案被视作可能是未来手柄形态的概念性探索方向之一。
2026-01-30 17:00:07
《明日方舟终末地》碳块钢瓶组蓝图:值得参考的推荐内容
在《明日方舟终末地》里,不少玩家都在问如何获取碳块钢瓶组,接下来小编就为大家带来明日方舟终末地碳块钢瓶组蓝图的推荐分享,需要大量碳块钢瓶组的玩家可以来看看做个参考。
2026-01-30 17:00:05
堪称《小小梦魇3》正统续篇!《生灵重塑》因过于血腥获得M18评级
即将在2026年2月13日面向全球推出的横向卷轴恐怖冒险游戏《生灵重塑》,日前已顺利取得新加坡资讯通信媒体发展局(IMDA)授予的M18(18岁及以上)年龄分级。这份分级报告对游戏内存在的成人向内容进行了详尽说明,让玩家得以窥见其阴暗残酷的世界观设定。
2026-01-30 16:58:22相关下载更多
最新资讯更多
未来人生卡耐诺克图纳通关攻略
在游戏《未来人生》里,要和角色卡耐·诺克图纳建立并深化关系,得依照特定的步骤来进行对话选择。从赛事初遇到最终相恋,这段过程里的每一个关键抉择都起着重要作用。
2026-01-30 16:58:13
逆战未来幽冥毒皇天赋加点的详细推荐攻略
《逆战未来》里的幽冥毒皇是一款双形态机枪,天赋加点要依据使用场景来挑选不同流派。下面小编就为大家带来逆战未来幽冥毒皇的天赋加点推荐指南,感兴趣的玩家可以来瞧瞧,希望能对各位有所帮助。
2026-01-30 16:56:09
明日方舟岁的界园志异界园五结局的解锁攻略
在《明日方舟》的岁主题玩法“界园志异”里,玩家能通过秉烛人的特殊能力,进入岁兽残识所在的秘境展开探索。随着游戏内容的更新,界园玩法新增了第五种结局,而解锁该结局对探索流程与藏品选择有着清晰的条件限制。接下来,小编将为大家介绍明日方舟岁的界园志异界园第五结局的解锁方法,希望可以给各位玩家提供帮助。
2026-01-30 16:55:10
动作RPG新作《暗黑天堂(Darkhaven)》来袭!其开发团队为《暗黑2》原班人马
Moon Beast Productions今日发布了全新RPG游戏《暗黑天堂(Darkhaven)》,旨在回归动作RPG的本质。与此同时,游戏还致力于打造一个全动态且持续演进的世界,以此推动该类型游戏的发展。
2026-01-30 16:54:11
新人成功破解《灵魂骇客2》的D加密技术!但需注意仅适用于AMD设备
近日,社区里出现了一位名叫KIRIGIRI的新成员,在知名者0xZeOn的帮助下,顺利突破了Atlus公司旗下科幻角色扮演游戏《灵魂骇客2》的D加密防护。
2026-01-30 16:54:08