WinRAR爆重大漏洞(CVE-2025-8088)遭廣泛利用,資安專家與Google齊呼籲:立即更新至7.13以上

資料日期:2026/01/30

知名壓縮軟體WinRAR近期成為駭客濫用對象,資安單位與Google威脅情報小組(GTIG)接連發布全球警告:今年揭露的高風險漏洞CVE-2025-8088已被多個攻擊集團大規模利用,造成實際受害案例。研究與通報指出,受影響版本為WinRAR 7.12或更早版本;漏洞屬於路徑遍歷(Path Traversal),駭客可透過特製的RAR檔將惡意程式藏於備用資料流(Alternate Data Streams, ADS),一旦使用者解壓即可繞過路徑限制,將惡意程式寫入Windows關鍵位置(如開機啟動資料夾),達成長期潛伏與持久性執行。 攻擊手法常以社交工程為輔:駭客把惡意壓縮檔偽裝成「履歷、自傳或職缺說明」等求職郵件,誘使收件人下載並解壓。被植入的惡意程式包括研究報告點出的SnipBot、RustyClaw與Mythic agent等,曾被用於鎖定政府機關、外交單位與人權組織等高價值目標;部分資安業者亦指出駭客組織RomCom等已實際利用此漏洞發動攻擊。 雖然WinRAR已在2025年7月30日釋出7.13版修補此漏洞,但因WinRAR缺乏自動更新機制,許多使用者仍停留在易受攻擊的舊版,成為攻擊目標。Google與國家資通安全研究機構均建議:所有WinRAR用戶應立即手動檢查並更新至7.13或更新版本;同時採取基本防護措施——不要開啟來路不明的RAR附件、不點擊可疑郵件連結、使用郵件防護與端點防護軟體掃描下載檔案、並定期檢查系統啟動項與異常網路行為。 資安專家強調,即便修補已發布,攻擊者仍會持續掃描並鎖定未更新系統;因此確保軟體最新、提高警覺並強化郵件與端點防護,是阻止此類攻擊最直接且關鍵的防線。

資料來源

最新 綜合 熱搜話題

米克拉醞釀中:路徑偏東直襲機率低 伴隨豪雨與高溫仍須警覺
Meta年齡驗證出包引發停權風暴:台灣成重災區、近九成帳號已恢復
華府降級接待風波:鄭麗文訪美遭冷遇的外交後果
宵禁解封後的歡騰與衝突:法國第40屆夏至音樂節的兩面風景
美伊簽署「伊斯蘭馬巴德終戰備忘錄」:荷莫茲海峽重開、濃縮鈾稀釋換取經濟解凍
政院拍板2100億無人載具特別條例:量產無人機艇、補強國防自主供應鏈
台東玄濟宮「濟顛禪師」風波:直播尬電、賣雞蛋與地方磨擦掀質疑
台股驚濤駭浪:重挫逾千點後急彈 收復45000點關卡
裝甲出身兼突擊兵:侯嘉倫的跨域軍旅與升階之路
瑜伽大師拉傑與愛莉莎莎分潤風波升級 拉傑公開378萬帳單自稱「拿到全部」
「經費不夠只能睡一間」──花蓮政風主任疑以公差之名性騷員工,退休申請遭暫緩調查中
AI題材催化 台股衝破歷史高點 收盤46459點 三大法人合計買超515億元
立院延會與「司法保護傘」:綠營指控藍白以會期護衛涉案立委
橙色燈號頻亮台灣中南部炙熱警報:玉井破表、測速牌「字融化」引關注
畢業典禮一句玩笑引爆輿論:武陵高中學生遭貼標籤、校方呼籲停止網路霸凌
投手大谷:火球再進化,國聯塞揚呼聲高漲
台船發千字聲明 籲在野勿斷炊:海鯤號已具戰力、後續艦需穩定預算
三星罷工危機暫緩:政府破局前夕介入、初步協議交付會員投票
楊寶楨退黨獨立參選 台中東南區選戰再起風浪
輝達Q1業績爆發、北京封殺專供顯卡—AI需求熱潮與地緣政治交織的亂流與機遇
2026 9  關鍵字
An unhandled error has occurred. Reload 🗙