WinRAR爆重大漏洞(CVE-2025-8088)遭廣泛利用,資安專家與Google齊呼籲:立即更新至7.13以上

資料日期:2026/01/30

知名壓縮軟體WinRAR近期成為駭客濫用對象,資安單位與Google威脅情報小組(GTIG)接連發布全球警告:今年揭露的高風險漏洞CVE-2025-8088已被多個攻擊集團大規模利用,造成實際受害案例。研究與通報指出,受影響版本為WinRAR 7.12或更早版本;漏洞屬於路徑遍歷(Path Traversal),駭客可透過特製的RAR檔將惡意程式藏於備用資料流(Alternate Data Streams, ADS),一旦使用者解壓即可繞過路徑限制,將惡意程式寫入Windows關鍵位置(如開機啟動資料夾),達成長期潛伏與持久性執行。 攻擊手法常以社交工程為輔:駭客把惡意壓縮檔偽裝成「履歷、自傳或職缺說明」等求職郵件,誘使收件人下載並解壓。被植入的惡意程式包括研究報告點出的SnipBot、RustyClaw與Mythic agent等,曾被用於鎖定政府機關、外交單位與人權組織等高價值目標;部分資安業者亦指出駭客組織RomCom等已實際利用此漏洞發動攻擊。 雖然WinRAR已在2025年7月30日釋出7.13版修補此漏洞,但因WinRAR缺乏自動更新機制,許多使用者仍停留在易受攻擊的舊版,成為攻擊目標。Google與國家資通安全研究機構均建議:所有WinRAR用戶應立即手動檢查並更新至7.13或更新版本;同時採取基本防護措施——不要開啟來路不明的RAR附件、不點擊可疑郵件連結、使用郵件防護與端點防護軟體掃描下載檔案、並定期檢查系統啟動項與異常網路行為。 資安專家強調,即便修補已發布,攻擊者仍會持續掃描並鎖定未更新系統;因此確保軟體最新、提高警覺並強化郵件與端點防護,是阻止此類攻擊最直接且關鍵的防線。

資料來源

最新 綜合 熱搜話題

陳玟卉亞運摘銀:從巴黎奧運低谷重新站上頒獎台
從全英冠軍到亞運保牌:葉宏蔚攜手詹又蓁迎戰混雙新高度
傅兆玄躍過2公尺25摘下亞運金牌:從天才少年到突破低潮的台灣跳高新頁
格陵蘭成北極戰略前線:美丹格安全協議化解主權與軍事僵局
東泉辣椒醬:從台中餐桌走向城市記憶的辣味名產
沈伯洋投入台北市長選戰:以「溫柔洋流」串聯城市治理與市民訴求
從單季10轟到關鍵長打:李灝宇在大聯盟寫下台將新頁
費爾福皇家空軍基地遭恐攻疑雲:5人被捕、村民撤離,英美聯手追查幕後勢力
習近平訪美落幕:高規格接待難掩成果有限,美中競爭轉向長期管控
烏克蘭公開北韓戰俘移送南韓消息 首爾要求正式道歉
車裝地獄火飛彈首度曝光 國防自主整合空用系統強化岸際反裝甲能力
強弓飛彈轉入公開預算 360億元打造台灣中層反彈道飛彈屏障
雨後草地冒白菇,綠褶菇成台灣最常見誤食毒菇:別採、別吃、別贈送
車裝地獄火飛彈首度亮相 國防自主打造岸際機動反裝甲戰力
颱風沙德爾「復活」二度侵襲:福建暴雨成災,台灣防範外圍水氣
科羅旺滯留琉球附近路徑多變 氣象署:對台灣暫無直接威脅
基隆400:從海洋歷史回望城市未來,港都展開全民共寫新篇章
王惠美卸任前的政治考驗:縣政衝刺與國民黨彰化整合裂痕
我是台北人:從城市服務到公共參與,市府社群平台走進市民日常
枋寮前鄉長陳亞麟涉工程收賄 二審未到遭通緝
2244 年 3 月  關鍵字
An unhandled error has occurred. Reload 🗙