知名压缩软件WinRAR被曝存在严重安全漏洞CVE-2025-6218,该漏洞为目录遍历类型,允许攻击者通过构造恶意压缩文件远程执行代码。研究人员“whs3-detonator”通过Trend Micro的零日计划披露了该问题。
漏洞利用需用户交互,但攻击者可通过操控解压路径访问受限系统目录,CVSS评分高达7.8,对数据保密性和系统稳定性构成重大威胁。
WinRAR开发方RARLAB已在测试版v7.12 Beta 1中修复此漏洞,建议用户升级以确保安全。此前WinRAR已多次因类似问题引发关注,凸显其广泛使用中的安全隐患。

扫一扫关注微信