单词乎下载
首页 手机游戏 手机应用 资讯 攻略 合集

谷歌就WinRAR高危漏洞发全球预警

2026-01-29 02:47:31 标签:WinRAR

  近日,谷歌威胁情报小组发布全球安全警告,指出在去年发现并曝出的WinRAR高危漏洞(CVE-2025-8088)正被多路黑客全面利用,并已出现大量受影响的真实案例。

谷歌就WinRAR高危漏洞发全球预警

  该漏洞在官方7.13版本中已经得到修复,然而仍有大量用户尚未更新,系统控制权面临被窃的风险。谷歌方面介绍道,该漏洞存在于WinRAR 7.12及之前版本中,攻击者可通过向压缩包内植入恶意文件并通过系统目录的错误写入,最终实现代码执行以及对目标系统的操控。其在安全漏洞评级标准中的得分为8.4,属于高危级别。

  攻击的机制主要利用了Windows操作系统中的“备用数据流”特性进行路径遍历。当用户检查诱饵文件时,系统后台会通过目录遍历将隐藏其中的恶意文件——如LNK、HTA、BAT或脚本等——释放至任意位置。黑客通常会选择Windows“启动文件夹”为目标地址,从而确保恶意软件在用户下次登录时自动运行,以实现持久化控制。

  谷歌特别指出,目前已有包括UNC4895、APT44及Turla在内的多个知名黑客小组正在积极利用这一漏洞展开攻击。们采用鱼叉式钓鱼手法,将包含后门马的恶意RAR文件伪装成“求职简历”或“发票”等常附件传播。受影响的行业已横跨金融、制造、国防以及物流等多个关键领域。

  由于WinRAR并不具备自动更新机制,不少用户依然在使用存在风险的旧版本。为此官方建议,用户应尽快手动将其更新至WinRAR 7.13或更高版本,避免给攻击者可乘之机。

推荐内容

  • ‌SpaceX与谷歌签下300亿美元算力大单
      SpaceX最新公布的消息显示,该公司已与谷歌签署一笔长期算力协议:从2026年10月到2029年6月,谷歌将每月向SpaceX支付9.2亿美元算力费用,协议总额高达300亿美元。
    2026-06-09
  • 谷歌灭蚊计划引民众抗议 以蚊治蚊技术曾在新加坡奏效
      谷歌母公司Alphabet旗下的生物科学机构Verily近期提交了一项“生物灭蚊”项目的申请,计划在美国加利福尼亚州与佛罗里达州境内分批释放共计6400万只经过特殊培育的雄性蚊子,以对抗西尼罗河病毒及登革热等由蚊虫传播的疾病。该申请引发了当地公众和部分议员的强烈反对与忧虑。
    2026-06-05
  • 谷歌TurboQuant算法搅动市场,DDR5内存价格出现松动‌
      经历了较长一段时间的价格持续攀升后,近期DDR5内存终于出现了松动迹象。美国主流电商平台上的数据显示,市面上多个品牌的内存型号出现了不同程度的零售价格下调,其中部分旗舰产品较此前有了高达数十美元的降幅。
    2026-03-30
  • 谷歌宣布推出大模型Gemini 3 AI搜索全面增强
    当地时间周二,Alphabet旗下的谷歌宣布发布其最新的人工智能模型Gemini 3,旨在加速追赶OpenAI等竞争对手的步伐。受此消息推动,谷歌A股盘中股价大幅上涨3%。
    2025-11-20
  • 谷歌官宣 “太阳捕手计划”:打造太空 AI 数据中心
      美国时间 11 月 4 日,谷歌正式公布名为 “Project Suncatcher”(太阳捕手计划)的太空 AI 数据中心项目,旨在通过布局太空基础设施,最大限度释放人工智能的发展潜力。这一计划被业内视为谷歌应对地面 AI 算力能源困境的 “登月级” 探索,核心思路是将 AI 训练所需的核心资源迁移至太空,依托太空独特的太阳能优势,同时降低对地球土地、水资源的消耗,实现更可持续的 AI 发展模式。
    2025-11-06
相关推荐
App排行
最新App
单词乎下载频道为你分享最新的手机APP! www.dancihu.com App上传