找回密码
 立即注册

微信扫码登录

使用验证码登录

QQ登录

只需一步,快速开始

查看: 359|回复: 15

winrar高危漏洞

[复制链接]

57

主题

275

回帖

2239

积分

金牌会员

积分
2239
发表于 2025-8-13 22:19:59 | 显示全部楼层 |阅读模式
IT之家 8 月 12 日消息,网络安全公司 ESET 昨日(8 月 11 日)发布博文,详细披露了追踪编号为 CVE-2025-8088 的 WinRAR 漏洞,且有证据表明有黑客组织 RomCom(又称 Storm-0978、Tropical Scorpius)正利用该漏洞攻击用户,向受害者电脑植入多种恶意软件。


IT之家此前报道,WinRAR 已于 2025 年 7 月 30 日发布补丁,并敦促 WinRAR 用户尽快升级到 7.13 及更高版本,以规避安全风险。


ESET 于 2025 年 7 月 18 日 8 日在分析可疑攻击样本后,识别出该漏洞并第一时间通报 WinRAR 开发方。


据 ESET 报告,攻击者通过构造特定 RAR 压缩包,利用 WinRAR 路径遍历缺陷,将恶意 DLL、EXE 及 LNK 文件隐藏于“备用数据流”(ADS)中。


在用户解压文件之后,这些恶意文件被提取到 % TEMP%、% LOCALAPPDATA% 等临时目录,以及 Windows 启动目录,从而实现在系统启动时自动运行恶意程序,部分 ADS 条目则故意指向无效路径,用于干扰用户视线,掩盖实际威胁。


ESET 进一步揭示了三条典型攻击链,分别对应 RomCom 旗下的三大恶意软件:Mythic Agent、SnipBot 及 MeltingClaw。攻击流程通常借助 Windows 快捷方式(LNK 文件)引导加载 DLL、解密并执行 Shellcode,最终建立与攻击者的远程控制(C2)通信,下载后续恶意模块。


值得注意的是,俄罗斯本土安全公司 Bi.Zone 也监测到另一攻击团伙“Paper Werewolf”利用该漏洞实施类似攻击,显示 CVE-2025-8088 的利用已呈多发趋势。


2025 年 7 月 30 日,WinRAR 发布 7.13 版补丁修复 CVE-2025-8088 漏洞。然而,因其缺乏自动更新功能,用户需自行手动下载安装新版,导致补丁覆盖率有限。RarLab 公司称,除 ESET 技术通报外,并未收到用户实际遭遇攻击的反馈。

本人所有资源合集:https://bbs.xqemu.cn/forum.php?mod=viewthread&tid=3505

57

主题

275

回帖

2239

积分

金牌会员

积分
2239
 楼主| 发表于 2025-8-13 22:20:24 | 显示全部楼层
尽快升级为7.13及以上版本吧
本人所有资源合集:https://bbs.xqemu.cn/forum.php?mod=viewthread&tid=3505
回复 支持 1 反对 0

使用道具 举报

1

主题

153

回帖

1338

积分

金牌会员

积分
1338
发表于 2025-8-13 22:42:21 | 显示全部楼层
用7zip吧
回复

使用道具 举报

152

主题

1万

回帖

2万

积分

论坛元老

严厉打击夸克网盘倒卖游戏资源的二手贩子,人人有责,从我做起。

积分
28035

推广达人最佳新人

发表于 2025-8-13 22:46:30 | 显示全部楼层
这个早就知道了,楼主以前没发过吗,感觉又发了一次,好早的新闻了
严厉打击夸克网盘倒卖游戏资源的二手贩子,人人有责,从我做起。
发表于 2025-8-13 22:57:14 | 显示全部楼层
WINRAR 目前只用来分卷压缩  。

解压缩用 7-Zip

0

主题

41

回帖

2346

积分

金牌会员

积分
2346
发表于 2025-8-13 23:18:36 | 显示全部楼层
我一向把temp和appdata的temp、浏览器temp都指向1G的虚拟盘,关机就没了,能把我怎样!
回复 支持 2 反对 0

使用道具 举报

39

主题

3364

回帖

1万

积分

论坛元老

积分
10784
QQ
发表于 2025-8-14 00:54:50 来自手机 | 显示全部楼层
进来看看
1227
回复

使用道具 举报

8

主题

177

回帖

2781

积分

金牌会员

积分
2781
发表于 2025-8-14 07:29:57 来自手机 | 显示全部楼层
没意思的漏洞,还是期望早点出密码破解漏洞,我有好些不知道密码的rar文件呢

1

主题

1949

回帖

6291

积分

论坛元老

积分
6291
发表于 2025-8-14 14:16:58 | 显示全部楼层
进来看看
回复

使用道具 举报

0

主题

1193

回帖

5365

积分

论坛元老

积分
5365
发表于 2025-8-14 14:49:25 | 显示全部楼层
进来看看
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|肖琪模拟游戏站 ( 沪ICP备2023018581号-5|沪公网安备31011702888952号 )

GMT+8, 2025-9-2 12:25 , Processed in 1.246583 second(s), 3 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表