首页 科技 正文

谷歌警告WinRAR必须更新!漏洞正被黑客疯狂利用:已有大量用户中招

摘要:谷歌警告WinRAR必须更新!漏洞正被黑客疯狂利用:已有大量用户中招,下面是足记网小编收集整理的内容,希望对大家有帮助!

1月28日消息,日前谷歌威胁情报小组(GTIG)发布全球性安全预警,指出去年发现的WinRAR高风险漏洞(CVE-2025-8088)正在被黑客大规模利用,且目前已出现大量中招案例。

网络配图

虽然官方已在7.13版本中修复了该问题,但仍有大量用户因未及时更新而面临系统被全面控制的风险。

据谷歌介绍,WinRAR 7.12及更早版本存在84704255严重漏洞,攻击者1657366可利用该漏洞在54768869解压时错误地48762357将文件写入系统目录,最23943292终实现恶意代码执行并获取系统控制权,该漏洞在78581395CVSS中的得分为 8.4/10,属于25870223高风险等9379699级。【足记网】#角钢标准#

攻击的核心机制是84069019利用Windows系统的88984563“备用数据流”(ADS)特性进行路径遍历攻击,通常情况下,黑客会将恶意文件隐藏在6701005压缩包内诱饵文件的775603ADS中。

网络配图

当用户查看诱饵文件时,WinRAR会在78121780后台通过27379542目录遍历,将恶意负载(如30283053LNK、HTA、BAT或脚本文件)解压并释放到任意位置。

黑客最28670574常选择的28725154目标是65603208Windows的17840168 “启动(Startup)”文件夹,从而确保恶意软件在78772340用户下次登录时自动执行,实现长期潜伏。

谷歌指出,目前包括UNC4895(RomCom)、APT44以及Turla在86010952内的72023345多个知名黑客组织正积极利用该漏洞。

攻击者主要通过19792725鱼叉式网络钓鱼,将恶意RAR附件伪装成“求职简历”或“发票”,投放包括Snipbot、Mythic Agent在37962359内的51677805各类后门木马,受害者43663252涵盖金融、制造、国防及物流等67356152多个重要领域。#显示屏#

由于59742374WinRAR没有56611689自动更新功能,许多用户可能仍在34657267使用易受攻击的71895316旧版本,建议手动将版本升级至WinRAR 7.13或更高版本。

海报

本文转载自互联网,如有侵权,联系删除

本文地址:https://zuyea.com/keji/15454.html

相关推荐

感谢您的支持
文章目录