請更新您的瀏覽器

您使用的瀏覽器版本較舊,已不再受支援。建議您更新瀏覽器版本,以獲得最佳使用體驗。

理財

一開檔案就中木馬!知名壓縮軟體爆重大漏洞、快做這動作自保

自由電子報

更新於 11小時前 • 發布於 9小時前 • 文/記者吳佩樺
WinRAR存在重大安全漏洞,建議用戶立刻檢查版本進行更新。(圖/翻攝網路))

Google威脅情報小組(GTIG)發布全球性警告,指出知名壓縮軟體WinRAR去年曝光的高風險漏洞(CVE-2025-8088),已被駭客大規模利用,並實際出現大量受害案例。

根據說明,WinRAR 7.12或更早版本一直存在嚴重安全漏洞,編號為CVE-2025-8088,在CVSS(通用漏洞評分系統)的評分為8.4,屬於高風險等級。研究人員已觀察到來自俄羅斯、中國等地的駭客組織積極利用此漏洞發動攻擊。

常見攻擊手法舉例來說,駭客會製作看似無害的壓縮檔,偽裝成履歷表、自傳或職缺說明,再透過電子郵件寄給目標對象,誘使對方下載和開啟。受害者若一旦解壓縮檔案,漏洞就會被觸發,隱藏其中的惡意程式(如SnipBot、RustyClaw或Mythic agent)會直接被寫入電腦的開機啟動目錄,之後每次開機都會自動執行。這代表駭客可以長期潛伏在電腦中,持續竊取敏感資料,甚至遠端完全操控整台裝置,風險相當高。

雖然WinRAR已在7.13版本中修復這個漏洞,但由於WinRAR沒有自動更新機制,許多人可能仍停留在易受攻擊的舊版本而不自知,建議使用者主動檢查版本,手動更新至 7.13 或更新版本,才能真正堵住風險。

《你可能還想看》

Office用戶快更新!微軟證實重大漏洞、受影響版本曝光

點開加入自由電子報LINE官方帳號,新聞脈動隨時掌握!

查看原始文章

更多理財相關文章

01

黃仁勳:攜手聯發科打造系統單晶片 專為AI電腦設計

中央通訊社
02

全球瘋搶白銀!臺銀「銀龍100公克」條塊遭搶購一空

民視新聞網
03

著花襯衫參加輝達尾牙!黃仁勳親曝要更多員工 水果阿姨驚喜現身

鏡報
04

技術工危險了?黃仁勳點名「這3種人」會先被AI淘汰:失去存在價值

三立新聞網
05

ETF股王0050正2!1拆22「45萬變2萬甜甜價入手」 分割前最後交易日曝

三立新聞網
06

存股族嗨翻!第一商業銀行「暴力式」調升股息17% 連14年加碼 20年獲利成長神話續寫

商傳媒
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...