請更新您的瀏覽器

您使用的瀏覽器版本較舊,已不再受支援。建議您更新瀏覽器版本,以獲得最佳使用體驗。

國內

WinRAR資安爆嚴重漏洞 駭客遠端控制惡意程式碼大規模民眾受害

上報

更新於 01月31日03:49 • 發布於 01月31日03:50 • 上報快訊/王敬
知名壓縮軟體WinRAR去年爆出的高風險安全漏洞,已遭駭客組織大規模利用。(取自網路)

Google威脅情報小組(GTIG)發布全球警告指出,知名壓縮軟體WinRAR去年爆出的高風險安全漏洞,已遭駭客組織大規模利用,並確認出現大量實際受害案例。

GTIG 說明,WinRAR 7.12及更早版本存在的編號CVE-2025-8088出現嚴重漏洞,在通用漏洞評分系統(CVSS)中獲得8.4分,為高風險等級。研究人員觀察到,來自俄羅斯、中國等地的駭客組織,已積極運用該漏洞發動攻擊行動。

駭客攻擊手法大多以製作看似正常的壓縮檔,內容偽裝成履歷、自傳或徵才資訊,透過電子郵件寄送給目標對象。一旦收件人下載並解壓縮檔案,漏洞便會被觸發,隱藏其中的惡意程式將被寫入電腦的開機啟動目錄,每次開機時自動執行。

GTIG指出,這類惡意程式包含SnipBot、RustyClaw及 Mythic agent等,駭客可藉此長期潛伏於受害者電腦中,持續竊取敏感資料,甚至遠端完全控制裝置,對資安造成高度威脅。

WinRAR 官方已於7.13版本修補該漏洞,但由於軟體本身並未提供自動更新機制,仍有不少用戶停留在高風險的舊版本而不自知。GTIG建議,使用者應要主動檢查版本,並手動更新至7.13或更新版本,以降低風險。(責任編輯:殷偵維)

(推薦閱讀:虎航大量取消飛日航班 異動資訊看這裡

查看原始文章

更多國內相關文章

01

【重啟新頁-2】八仙塵爆78%燒燙傷!她的和解重生之路 朱俐:心裡面的石頭放下了

太報
02

不能出國了!台64線丟包高材生害命 檢再傳Bolt司機限制出境、電子監控

CTWANT
03

自製獵槍射殺石虎!一隻3000 越籍移工把山林當buffet慘了

CTWANT
04

台南驚傳隨機砍人!黑衣男「派出所門口行凶」釀3傷 恐怖追殺畫面曝

CTWANT
05

昨1死、今7人送醫...新北11歲童「睡夢中身亡」死因曝!家驚見1要命家電

太報
06

年前大掃除!舊衣櫃丟路邊 清潔隊檢查驚見「百萬黃金」

TVBS
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...