资讯

IT之家 8 月 12 日消息,网络安全公司 ESET 昨日(8 月 11 日)发布博文,详细披露了追踪编号为 CVE-2025-8088 的 WinRAR 漏洞,且有证据表明有黑客组织 RomCom(又称 Storm-0978、Tropical ...
网络安全公司ESET近日发布技术报告,详细披露了WinRAR软件中存在的一项安全漏洞,编号为CVE-2025-8088。报告显示,已有黑客组织利用该漏洞发起攻击,向受害者的计算机系统植入多种恶意程序。根据披露信息,攻击者通过 ...
近日,网络安全公司ESET揭露了一项严重的安全漏洞——CVE-2025-8088,涉及广泛使用的压缩工具WinRAR。该漏洞使得黑客组织RomCom(也被称为Storm-0978或TropicalScorpius)能够在用户电脑上植入恶意软件,令人警惕。ESET在其8月11日的博文中详细说明了这一漏洞的攻击链,并提供了相关的技术分析和防范建议。 WinRAR作为一个长期以来广受欢迎的文件压缩软件, ...
IT之家 8 月 12 日消息,网络安全公司 ESET 昨日(8 月 11 日)发布博文,详细披露了追踪编号为 CVE-2025-8088 的 WinRAR 漏洞,且有证据表明有黑客组织 RomCom(又称 Storm-0978、Tropical ...
近日,WinRAR推出了7.13版本更新,用以修补一个编号为CVE-2025-8088的安全漏洞。根据研究人员的披露,该漏洞位于UNRAR.dll模块中,这是WinRAR处理压缩文件解压时使用的核心组件。攻击者可以构造特殊的压缩包文件,诱 ...
ESET安全研究人员发现WinRAR Windows版本存在一个零日路径穿越漏洞(CVE-2025-8088,CVSS ...
ESET研究人员发现,攻击者正在积极利用这一漏洞,该漏洞存在于处理档案解压的核心库UNRAR.dll中,攻击者可以制作一个恶意档案,诱使软件在用户选择的目录之外的位置写入文件。
通过将可执行文件放置在路径“%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup”中,恶意代码会在用户登录时自动运行,这实际上赋予了攻击者在被入侵机器上的远程代码执行能力。 需要注意的是,使用该软件的用户需要手动访问官方网站并安装7.13版本以获得保护,WinRAR开发者声称,Unix版本的RAR和UnRAR以及安卓版本RAR不受影响。
近日,知名科技博客bleepingcomputer发布紧急警告,敦促所有WinRAR用户立即采取行动,升级到7.13或更高版本软件,以有效防御一种新型钓鱼攻击威胁。 据该博客详细披露,WinRAR的7.13版本特别针对一个高危安全漏洞(CVE-2025-8088)进行了修复。
这意味着攻击主要集中在 Windows 平台用户。 由于 WinRAR 不具备自动更新功能,官方强烈建议所有用户主动前往官网 win-rar.com 下载并安装 7.13 或更高版本,以避免遭受攻击。
快科技8月10日消息,前不久,WinRAR发布了7.13版本,修复了一个被追踪为CVE-2025-8088的漏洞。ESET研究人员发现,攻击者正在积极利用这一漏洞,该漏洞 ...