首页 > 汽车笔记 > 汽车笔记 > Win10/Win11用户请升级7.13版:WinRAR修复高危漏洞,已被黑客利用植入恶意文件

Win10/Win11用户请升级7.13版:WinRAR修复高危漏洞,已被黑客利用植入恶意文件

发布时间:2025-08-11 19:53:41来源: 13253963632
感谢百度,感恩百度

 8 月 9 日消息,科技媒体 bleepingcomputer 昨日(8 月 8 日)发布博文,提醒 WinRAR 用户尽快升级到 7.13 及更高版本,以规避钓鱼攻击。

WinRAR 7.13 版本主要修复了高危漏洞(CVE-2025-8088),目前已有证据表明黑客组织 RomCom 利用该零日漏洞,发起有针对性的钓鱼工具。

该漏洞属于目录遍历类型,存在于 WinRAR 7.13 之前的版本中,影响 Windows 平台的 RAR 解压组件,包括 UnRAR 工具及动态链接库,攻击者可借此控制文件解压路径,绕过用户指定目录,将恶意文件写入系统关键位置。

根据 WinRAR 官方更新日志,此前版本在解压时可能被诱导使用攻击者预设的路径,而非用户选择的路径。特别危险的是,攻击者可将恶意可执行文件释放到 Windows 的开机启动目录,例如:

%DATA%\Microsoft\Windows\Start Menu\Programs\Startup (Local to user)%Prograta%\Microsoft\Windows\Start Menu\Programs\StartUp (Machine-wide)

一旦文件被放置于此,用户下次登录时便会自动运行,实现持久化驻留。值得注意的是,Unix 系统版本的 RAR、UnRAR、便携源码、UnRAR 库以及 Android 版 RAR 不受此漏洞影响。这意味着攻击主要集中在 Windows 平台用户。

WinRAR

由于 WinRAR 不具备自动更新功能,官方强烈建议所有用户主动前往官网 win-rar.com 下载并安装 7.13 或更高版本,以避免遭受攻击。

汽车笔记更多>>

手动挡、V8、轻量化!这不是普通保时捷928,全球仅27辆! 首车下半年上市!东风风行华为乾崑智驾联姻 1.5T+1档DHT,26款帕萨特PHEV插混对比燃油版,为何贵5万 炸场!17.49 万起!大众双 PHEV 预售开启,黄金超混硬刚全场 价格战要结束了?多家新能源车企二季度“涨价” 历史性突破!比亚迪单品牌在韩销量超越日本品牌整体销量 华为乾崑ADS 5加持,岚图追光S实车曝光,能不能火关键看定价? 2026年适合大家庭混动SUV:领克900大六座把安全、舒适与智驾拉满 把环比增长打在显眼位置 合资品牌能上演反扑好戏吗? 鸿蒙智能化体验+丰田制造品质,“大牌组合”成为铂智7的王牌 从千辆到12万辆 跨越国别与偏见 比亚迪改写中国汽车欧洲叙事 华为全套智驾车展现场落地,奕派M8瞄准25万六座SUV赛道 硬顶“毒蛇”登场,AC Cobra GT Coupé亮相,延续V8传奇 车市“温修复”中分化加剧,上汽大众“五连发”带起转型新节奏 全新一代奥迪Q3曝光 内外升级 将国产 新款袖珍型手机亮相,方形LCD屏AI双系统能养龙虾 同品牌差价上千!iQOO 三大系列做工用料差距竟这么大 Mate80卖爆Nova16订光,鸿蒙用户激增,华为凭啥逆风翻盘? 联手高通骁龙、广汽埃安,文远知行WRD 3.0亮相高通峰会 5月销量发榜:理想同环比皆下滑,零跑继续断档式领先 限时 10.19 万起!瑞虎 8 非凡冠军双车:重新定义家用 SUV质价比 2026 款极氪 9X 新车解析:中国旗舰电混 SUV,性能豪华双巅峰 四驱中级电混轿车颠覆者!2026款吉利银河星耀7配置解读 2026 款别克 GL8 陆尊解析:标杆再进化,商务家用全能王 2026款比亚迪秦 PLUS DM-i 深度测评:家用神车再进化 北美Model Y全系内饰升级 入门版补齐大屏黑顶配置 15.19万起,宋Ultra EV是一台什么样的家用SUV? 20.69万买蔚来换电,我发现乐道L60才是家庭SUV的“正确答案” 预售34.9万起 奔驰全新纯电GLC能否对抗国产新能源? 比亚迪:5月在瑞士销量580台,首次跻身榜单前十