WinRAR漏洞曝光:被利用悄悄安装恶意软件,速速手动更新
前不久,WinRAR发布了7.13版本,修复了一个被追踪为CVE-2025-8088的漏洞。 ESET研究人员发现,攻击者正在积极利用这一漏洞,该漏洞存在于处理档案解压的核心库UNRAR.dll中,攻击者可以制作一个恶意档案,诱使软件在用户选择的目录之外的位置写入文件。 在解压文件时,Wi...
你的专属IT资讯
前不久,WinRAR发布了7.13版本,修复了一个被追踪为CVE-2025-8088的漏洞。 ESET研究人员发现,攻击者正在积极利用这一漏洞,该漏洞存在于处理档案解压的核心库UNRAR.dll中,攻击者可以制作一个恶意档案,诱使软件在用户选择的目录之外的位置写入文件。 在解压文件时,Wi...
趋势科技日前接到安全研究人员提交的私下报告,报告指出知名压缩管理器 WinRAR 7.11 及更早的版本存在高危安全漏洞,借助该漏洞黑客制作恶意存档文件即可执行代码。 其攻击路径是这样的:黑客制作恶意存档文件并发布到网上,用户下载该文件并使用 WinRAR 打开,接着就会触发漏洞执行黑客提...