2025年7月18日起,全球多个黑客组织持续利用WinRAR高危漏洞CVE-2025-8088发起攻击。该漏洞利用Windows备用数据流(ADS)实现路径遍历,可将恶意载荷释放至系统任意位置,尤以启动文件夹为目标实现持久化。谷歌威胁情报小组(GTIG)与ESET联合披露,亲俄组织RomCom(UNC4895)、APT44、Turla及犯罪团伙均已活跃使用该漏洞,分发Snipbot、XWorm、AsyncRAT等恶意软件。WinRAR已于2025年7月30日发布7.13版补丁,敦促用户立即升级。
免责声明:本文内容由开放的智能模型自动生成,仅供参考。

扫一扫关注微信