WinRAR 的漏洞正被黑客疯狂利用,已经有不少用户中招了。
日前,谷歌威胁情报小组(GTIG)发布全球安全预警:去年发现的 WinRAR 高危漏洞(CVE-2025-8088)正被黑客大规模利用,目前已出现大量中招案例。虽然官方已在 7.13 版本中修复了该问题,但仍有大量用户因未及时更新,面临系统被完全控制的风险。
据谷歌介绍,WinRAR 7.12 及更早版本存在严重漏洞。攻击者可利用该漏洞,在用户解压文件时,错误地将恶意内容写入系统关键目录,从而执行任意代码、夺取系统控制权。该漏洞在 CVSS 评分中高达 8.4/10,属于高风险级别。
攻击的核心手法是利用 Windows 的“备用数据流”(ADS)特性,实施路径遍历。通常,黑客会把恶意文件藏在压缩包里某个诱饵文件(比如 PDF 或图片)的 ADS 中。当用户打开或预览这个诱饵文件时,WinRAR 会在后台通过目录遍历,悄悄把恶意负载(如 LNK、HTA、BAT 或脚本文件)释放到系统任意位置。
最常被盯上的目标是 Windows 的“启动(Startup)”文件夹——这样恶意软件就能在用户下次登录时自动运行,实现长期潜伏。
谷歌指出,目前包括 UNC4895(RomCom)、APT44 和 Turla 在内的多个知名黑客组织,都在积极利用这一漏洞。他们主要通过鱼叉式钓鱼邮件,把恶意 RAR 文件伪装成“求职简历”或“发票”发送给目标。一旦打开,就会植入 Snipbot、Mythic Agent 等后门木马。受害者遍布金融、制造、国防和物流等多个关键行业。
由于 WinRAR 没有自动更新功能,很多用户可能还在用存在漏洞的旧版本。建议立即手动升级到 WinRAR 7.13 或更高版本,以堵住这个危险缺口。





