WinRAR爆重大漏洞(CVE-2025-8088)遭廣泛利用,資安專家與Google齊呼籲:立即更新至7.13以上

資料日期:2026/01/30

知名壓縮軟體WinRAR近期成為駭客濫用對象,資安單位與Google威脅情報小組(GTIG)接連發布全球警告:今年揭露的高風險漏洞CVE-2025-8088已被多個攻擊集團大規模利用,造成實際受害案例。研究與通報指出,受影響版本為WinRAR 7.12或更早版本;漏洞屬於路徑遍歷(Path Traversal),駭客可透過特製的RAR檔將惡意程式藏於備用資料流(Alternate Data Streams, ADS),一旦使用者解壓即可繞過路徑限制,將惡意程式寫入Windows關鍵位置(如開機啟動資料夾),達成長期潛伏與持久性執行。 攻擊手法常以社交工程為輔:駭客把惡意壓縮檔偽裝成「履歷、自傳或職缺說明」等求職郵件,誘使收件人下載並解壓。被植入的惡意程式包括研究報告點出的SnipBot、RustyClaw與Mythic agent等,曾被用於鎖定政府機關、外交單位與人權組織等高價值目標;部分資安業者亦指出駭客組織RomCom等已實際利用此漏洞發動攻擊。 雖然WinRAR已在2025年7月30日釋出7.13版修補此漏洞,但因WinRAR缺乏自動更新機制,許多使用者仍停留在易受攻擊的舊版,成為攻擊目標。Google與國家資通安全研究機構均建議:所有WinRAR用戶應立即手動檢查並更新至7.13或更新版本;同時採取基本防護措施——不要開啟來路不明的RAR附件、不點擊可疑郵件連結、使用郵件防護與端點防護軟體掃描下載檔案、並定期檢查系統啟動項與異常網路行為。 資安專家強調,即便修補已發布,攻擊者仍會持續掃描並鎖定未更新系統;因此確保軟體最新、提高警覺並強化郵件與端點防護,是阻止此類攻擊最直接且關鍵的防線。

資料來源

最新 綜合 熱搜話題

美伊談判破局、海峽封鎖引發多重衝擊:油價飆升、金融市場震盪、區域風險升高
史瓦帝尼王國:台史邦誼、實質合作與全球南方戰略——賴清德訪史專題
白沙屯媽祖2026徒步進香:粉紅超跑領46萬香燈腳、四媽會與疏運挑戰
巴西駐台代表稱「台灣是中國一部分」 外交部嚴正抗議、陸委會憂外宣效應
美籍教宗良十四世:在戰火與政治夾縫中的道德聲音
今年最強4月颱風「辛樂克」:暴風半徑驚人、路徑遙離台灣但仍受關注
荷莫茲海峽封鎖與油價飆升:中東戰火如何撼動全球與台灣經濟
蕭旭岑:從馬辦幕僚到國民黨副主席──馬英九基金會風暴與兩岸角色的拉扯
大雷雨狂炸竹苗至中彰 鋒面夾帶強降雨引發淹水、土石崩落與交通中斷
蘭陽舞蹈團創辦人秘克琳神父辭世 享耆壽91歲,留下藝術與文化外交的遺產
伊朗推行「荷姆茲海峽通行費」方案 每桶約1美元、由IRGC主導收費與護航
麻豆傳媒宣布永久關閉:元老女優反彈、產業困境與未來走向
從經典賽到小聯盟火線回歸──台美混血「費仔」的下一步
二刀流再啟航:大谷翔平春訓火力回溫與道奇3連霸夢
黃金重挫:戰事、美元與利率把避險王打入熊市
從政治指控到健康、數位與能源:700萬的多重意義
天劍二型飛彈量產在即 滑射掛載與衍生陸射系統強化中低層防空
台灣資本市場轉型:從直接金融、商品創新到國際接軌
涉88會館洗錢通緝的「百億賭王」林秉文疑在柬埔寨遭槍殺
中東衝突重燃 國際油價劇烈震盪 荷莫茲海峽成關鍵風險點
2026 4  關鍵字
美伊談判史瓦帝尼王國白沙屯媽祖巴西駐台代表教宗良十四世辛樂克中東戰火蕭旭岑大雷雨秘克琳神父荷姆茲海峽通行費麻豆傳媒費仔
An unhandled error has occurred. Reload 🗙