单词乎下载
首页 手机游戏 手机应用 资讯 攻略 合集

谷歌就WinRAR高危漏洞发全球预警

2026-01-29 02:47:31 标签:WinRAR

  近日,谷歌威胁情报小组发布全球安全警告,指出在去年发现并曝出的WinRAR高危漏洞(CVE-2025-8088)正被多路黑客全面利用,并已出现大量受影响的真实案例。

谷歌就WinRAR高危漏洞发全球预警

  该漏洞在官方7.13版本中已经得到修复,然而仍有大量用户尚未更新,系统控制权面临被窃的风险。谷歌方面介绍道,该漏洞存在于WinRAR 7.12及之前版本中,攻击者可通过向压缩包内植入恶意文件并通过系统目录的错误写入,最终实现代码执行以及对目标系统的操控。其在安全漏洞评级标准中的得分为8.4,属于高危级别。

  攻击的机制主要利用了Windows操作系统中的“备用数据流”特性进行路径遍历。当用户检查诱饵文件时,系统后台会通过目录遍历将隐藏其中的恶意文件——如LNK、HTA、BAT或脚本等——释放至任意位置。黑客通常会选择Windows“启动文件夹”为目标地址,从而确保恶意软件在用户下次登录时自动运行,以实现持久化控制。

  谷歌特别指出,目前已有包括UNC4895、APT44及Turla在内的多个知名黑客小组正在积极利用这一漏洞展开攻击。他们采用鱼叉式钓鱼手法,将包含后门木马的恶意RAR文件伪装成“求职简历”或“发票”等常见附件传播。受影响的行业已横跨金融、制造、国防以及物流等多个关键领域。

  由于WinRAR并不具备自动更新机制,不少用户依然在使用存在风险的旧版本。为此官方建议,用户应尽快手动将其更新至WinRAR 7.13或更高版本,避免给攻击者可乘之机。

推荐内容

  • 谷歌宣布推出大模型Gemini 3 AI搜索全面增强
    当地时间周二,Alphabet旗下的谷歌宣布发布其最新的人工智能模型Gemini 3,旨在加速追赶OpenAI等竞争对手的步伐。受此消息推动,谷歌A股盘中股价大幅上涨3%。
    2025-11-20
  • 谷歌官宣 “太阳捕手计划”:打造太空 AI 数据中心
      美国时间 11 月 4 日,谷歌正式公布名为 “Project Suncatcher”(太阳捕手计划)的太空 AI 数据中心项目,旨在通过布局太空基础设施,最大限度释放人工智能的发展潜力。这一计划被业内视为谷歌应对地面 AI 算力能源困境的 “登月级” 探索,核心思路是将 AI 训练所需的核心资源迁移至太空,依托太空独特的太阳能优势,同时降低对地球土地、水资源的消耗,实现更可持续的 AI 发展模式。
    2025-11-06
  • 万代南梦宫联手谷歌AI 推出革命性游戏视频搜索工具
      万代南梦宫近日宣布与谷歌合作,推出基于人工智能技术的创新视频搜索工具ClipSearch。这项技术将彻底改变玩家查找游戏攻略视频的方式,通过AI智能识别直接定位到目标画面片段。
    2025-09-12
  • ‌谷歌Pixel 10系列遭遇花屏问题 官方已介入调查
      谷歌最新发布的Pixel 10系列旗舰手机近日引发关注。这款起售价799美元(约合人民币5700元)的年度旗舰在上市后不久,就有用户反馈遭遇花屏问题。据社交平台用户反映,新机在使用App时突然出现花屏现象,锁屏后恢复正常。
    2025-09-03
  • 谷歌反垄断案最新裁决:Chrome免于拆分但需开放数据
    美国联邦法院近日对谷歌反垄断案作出重要裁决,在维持Chrome浏览器完整性的同时,对这家科技巨头的商业行为施加了多项限制。这一判决标志着持续四年的反垄断诉讼取得阶段性结果。
    2025-09-03
相关推荐
App排行
最新App
单词乎下载频道为你分享最新的手机APP! www.dancihu.com App上传