WinRAR爆重大漏洞(CVE-2025-8088)遭廣泛利用,資安專家與Google齊呼籲:立即更新至7.13以上

資料日期:2026/01/30

知名壓縮軟體WinRAR近期成為駭客濫用對象,資安單位與Google威脅情報小組(GTIG)接連發布全球警告:今年揭露的高風險漏洞CVE-2025-8088已被多個攻擊集團大規模利用,造成實際受害案例。研究與通報指出,受影響版本為WinRAR 7.12或更早版本;漏洞屬於路徑遍歷(Path Traversal),駭客可透過特製的RAR檔將惡意程式藏於備用資料流(Alternate Data Streams, ADS),一旦使用者解壓即可繞過路徑限制,將惡意程式寫入Windows關鍵位置(如開機啟動資料夾),達成長期潛伏與持久性執行。 攻擊手法常以社交工程為輔:駭客把惡意壓縮檔偽裝成「履歷、自傳或職缺說明」等求職郵件,誘使收件人下載並解壓。被植入的惡意程式包括研究報告點出的SnipBot、RustyClaw與Mythic agent等,曾被用於鎖定政府機關、外交單位與人權組織等高價值目標;部分資安業者亦指出駭客組織RomCom等已實際利用此漏洞發動攻擊。 雖然WinRAR已在2025年7月30日釋出7.13版修補此漏洞,但因WinRAR缺乏自動更新機制,許多使用者仍停留在易受攻擊的舊版,成為攻擊目標。Google與國家資通安全研究機構均建議:所有WinRAR用戶應立即手動檢查並更新至7.13或更新版本;同時採取基本防護措施——不要開啟來路不明的RAR附件、不點擊可疑郵件連結、使用郵件防護與端點防護軟體掃描下載檔案、並定期檢查系統啟動項與異常網路行為。 資安專家強調,即便修補已發布,攻擊者仍會持續掃描並鎖定未更新系統;因此確保軟體最新、提高警覺並強化郵件與端點防護,是阻止此類攻擊最直接且關鍵的防線。

資料來源

最新 綜合 熱搜話題

帶傷領軍、代跑致勝:陳傑憲的經典賽身影與後續復健規畫
藍營四連霸議員梁為超爆桃色風波 被指包養寫真網紅牽動派系與副議長布局
費爾柴德:為台灣而戰的混血勇士 在東蛋寫下感動
國造「雄風」系列量產收官 濱海指揮與修護體系加速成形
張育成東京巨蛋開轟 帶動台灣在WBC首度擊退韓國的史詩勝利
美軍潛艦在斯里蘭卡外海擊沉伊朗巡防艦「德納號」──海上交火、外交與人道危機擴大
神犬「萊芙」預言成真 薩摩耶4場命中引爆社群信仰
WBC史詩一勝:台灣隊10局驚險摘韓 首次在經典賽擊敗宿敵
斯里蘭卡水域成大國角力前沿:伊朗軍艦求援、區域緊張升溫
智利櫻桃遭逢斷崖式價格:擴張過頭、市場集中促成砍樹潮
WBC首戰陳傑憲遭觸身球傷退 隊長骨裂、球迷理性聲援成焦點
中東衝突波及觀光地標:杜拜「帆船飯店」遭攔截碎片擊中起火
哈米尼遇襲身亡 中東震盪與地緣政治連鎖反應
228連假出遊注意事項一覽:雨勢、車潮、安檢與在地服務調整
前消防署長黃季敏收賄等7罪定讞 北檢拘提將發監執行並有部分案件發回更審
林昀儒新加坡大滿貫連勝展現穩定火力 直落三擊潰向鵬挺進8強
精煉鈷的隱憂:剛果管制衝擊下 中國供應鏈的致命薄弱點
賈永婕的覺醒:從台北101到林宅血案的補課與爭議
經典賽專題/混血好手「費仔」費爾柴德抵台 球迷接機、何時能上場?
徐若熙大巨蛋復活之夜:158公里火球、3局無失分為軟銀開出強心劑
2026 3  關鍵字
陳傑憲梁為超費爾柴德國造雄風系列張育成德納號萊芙台灣隊斯里蘭卡水域智利櫻桃陳傑憲帆船飯店哈米尼
An unhandled error has occurred. Reload 🗙