首页 > 学习技巧 > 学习技巧 > Win10/Win11用户请升级7.13版:WinRAR修复高危漏洞,已被黑客利用植入恶意文件

Win10/Win11用户请升级7.13版:WinRAR修复高危漏洞,已被黑客利用植入恶意文件

发布时间:2025-08-11 19:53:41

 8 月 9 日消息,科技媒体 bleepingcomputer 昨日(8 月 8 日)发布博文,提醒 WinRAR 用户尽快升级到 7.13 及更高版本,以规避钓鱼攻击。

WinRAR 7.13 版本主要修复了高危漏洞(CVE-2025-8088),目前已有证据表明黑客组织 RomCom 利用该零日漏洞,发起有针对性的钓鱼工具。

该漏洞属于目录遍历类型,存在于 WinRAR 7.13 之前的版本中,影响 Windows 平台的 RAR 解压组件,包括 UnRAR 工具及动态链接库,攻击者可借此控制文件解压路径,绕过用户指定目录,将恶意文件写入系统关键位置。

根据 WinRAR 官方更新日志,此前版本在解压时可能被诱导使用攻击者预设的路径,而非用户选择的路径。特别危险的是,攻击者可将恶意可执行文件释放到 Windows 的开机启动目录,例如:

%DATA%\Microsoft\Windows\Start Menu\Programs\Startup (Local to user)%Prograta%\Microsoft\Windows\Start Menu\Programs\StartUp (Machine-wide)

一旦文件被放置于此,用户下次登录时便会自动运行,实现持久化驻留。值得注意的是,Unix 系统版本的 RAR、UnRAR、便携源码、UnRAR 库以及 Android 版 RAR 不受此漏洞影响。这意味着攻击主要集中在 Windows 平台用户。

WinRAR

由于 WinRAR 不具备自动更新功能,官方强烈建议所有用户主动前往官网 win-rar.com 下载并安装 7.13 或更高版本,以避免遭受攻击。

学习技巧更多>>

一个合资顶两个新势力?上汽大众一季度销量解读 收获2569辆订单,雷达新能源皮卡在曼谷国际车展火出圈了! 星耀7配置四驱+三档DHT+串并联混动+大空间+高配置,这就是本土汽车产业发展给出的解法 蔚来ES9实拍体验:旗舰“巨物”,美式全尺寸SUV体量足以替代MPV 丰田纺织将亮相2026北京国际汽车展,诠释未来出行新舒适 东风标致/雪铁龙参展北京车展,有钱了?还是自信了? 三高炉在夜色中被通体点亮为深邃科技蓝,工业遗存的厚重与智能电动的先锋在此碰撞 坦克500黑武士官图:黑甲赤韵,西装暴徒来了 800V平台+6C闪充,长安启源Q06比小米YU7略胜一筹 科技向心 破局出行 2026广汽科技日发布五大硬核技术 劳斯莱斯全新纯电SUV谍照曝光,疑似采用复古分体式引擎盖设计 领克10+&10全球首秀:1秒极充2公里,登顶“弯道之王” 深蓝S09乾崑智驾系统体验:从过杆到泊车全程自己来! 比亚迪:从10%充到97%我只要8分44秒,领克:我正好比你快2秒! 预售45万元起,腾势N9闪充版开启预定!插混车型纯电续航420km,支持蟹行 魏牌V9X到店,大过问界M9+纯电续航470km,配双腔空悬+后轮转向 一部到位,全新奇瑞QQ3正式上市 7万级重塑全球A0级精品纯电标杆 CR-V累计销量破4万,东风本田一季度逆势正增长 从上汽大众ID. ERA 9X看合资2.0:“我回来了” 双模式+虚拟换挡+外置声浪,GV60 Magma把纯电性能玩明白了 岚图汽车正式官宣,旗下岚图泰山X8将行业首发揉捏式机械按摩椅配置 奇瑞一季度卖了60万辆:中国车出海的天花板,真的被它捅破了 终身质保还能免费换车?一汽-大众把家用车需求玩明白了 零跑3月销量:重回“5万辆俱乐部”!它造的为何款款能爆? 宝马在德国开启车主影像采集:用真实路况数据优化驾驶辅助系统 岚图泰山X8以华为双联屏,定义智慧出行新范式 与众新车将进一汽-大众门店,金标大众开始借网卖车 郑州日产Frontier Pro出海,抢夺美版市场 奔驰发布改款GLE系列,顺便还推出新款GLS 五菱扬光将“高效”从技术概念转化为用户每日运营中可感知的降本增效