WinRAR 低于v7.13的注意了,黑客已大规模利用高危漏洞!自救方法来了

117次阅读

WinRAR出大事了!2025 年 8 月安全公司 ESET 发了报告,说它存在一个严重漏洞(编号 CVE-2025-8088),黑客能借着这个漏洞钻进你电脑,偷偷放恶意程序。
好在 ESET 提前通报了,WinRAR 团队还算给力,在 2025 年 7 月 30 号就发了 v7.13 版本,把这漏洞修好了。所以只要你用的是 v7.13 及以后的版本,就能高枕无忧;但问题就出在,WinRAR 这软件压根没有自动更新功能,好多人还在用老版本,这就成了黑客盯着的 “肥肉”。

WinRAR 低于v7.13的注意了,黑客已大规模利用高危漏洞!自救方法来了
谷歌威胁情报团队也说了,针对这个漏洞的攻击,早在 2025 年 7 月 18 号就开始了,到现在都没停!更离谱的是,发起攻击的不光有国家支持的间谍组织,还有一群想捞钱的小黑客,相当于 “黑白两道” 都盯着这个漏洞搞事。

WinRAR 低于v7.13的注意了,黑客已大规模利用高危漏洞!自救方法来了

黑客是怎么套路你的,步骤其实很简单,一不小心就中招:
首先他们把恶意文件藏在压缩包里,用那种叫 “备用数据流(ADS)” 的技术藏得严严实实;然后把压缩包伪装成正常文件,里面放些诱惑人的内容当诱饵,比如假文档、假图片;等你用老版本 WinRAR 打开或者解压这个包,漏洞就被触发了;WinRAR 处理文件时,会把隐藏的恶意程序随便放到你电脑的某个位置,通常是生成 LINK、BAT 这类脚本文件;最后这些脚本会溜进系统启动目录,等你下次开机,它们就跟着自动运行,黑客就能掌控你电脑了。
目前已经发现好几个知名黑客组织在干这事,比如 UNC4895、APT44、Turla 这些。那些图钱的黑客更过分,借着这个漏洞发恶意软件、偷你的银行卡信息、装控制的后门,甚至搞恶意浏览器插件,专门偷网银数据,简直无孔不入。

WinRAR 低于v7.13的注意了,黑客已大规模利用高危漏洞!自救方法来了
更让人担心的是,现在这漏洞的利用都 “商品化” 了。就有个叫 ZeroPlayer 的供应商,2025 年 7 月就开始叫卖针对这个漏洞的攻击工具。谷歌研究人员也说,这玩意儿一商品化,黑客的门槛就低了,哪怕是技术不咋地的小毛贼,也能拿来攻击没更版本的电脑,风险直接翻倍。

WinRAR 低于v7.13的注意了,黑客已大规模利用高危漏洞!自救方法来了

别抱侥幸心理,两步搞定:
第一,赶紧升级 WinRAR!去官网下最新版,有英文版和中文版,直接装 v7.13 及以上的,别再用老版本了。

WinRAR 低于v7.13的注意了,黑客已大规模利用高危漏洞!自救方法来了

访问官方最新版下载页面:【点击前往

1、英文版

2、中文版

第二,先查下自己当前的版本。打开 WinRAR,点顶部的 “帮助”,再选 “关于”,一看版本号就知道要不要更了。
另外千万别用来路不明的老版本、绿色版 WinRAR,这些版本根本没有官方的安全修复,等于给黑客敞开大门。

你也可以使用其他压缩工具来替代WinRAR,比如7-zip(点此前往

正文完
请使用微信扫一扫(自愿无偿打赏-乞讨)
post-qrcode
 0

未知文明

特别声明
网站内容部分通过网络收集、整理与优化,若您发现任何内容存在侵权问题,请及时通过admin@xwenming.com与我联系,将在核实后第一时间删除相关内容。
本站严格遵守法律法规,坚决不提供任何破解、侵权类技术支持或资源,所有内容仅用于学习交流与经验分享。感谢您的理解与支持,祝您在本站收获实用信息!
随机文章
Windows11升级避坑指南:解决找不到驱动器/强制联网/微软账号登录问题

Windows11升级避坑指南:解决找不到驱动器/强制联网/微软账号登录问题

如果你正在打算升级或者全新安装最新版本的Windows11系统,那么希望你不要遇到这几种问题,比如找不到安装的...
ImageHide:免费在图片中加密隐藏文字,21年前的经典工具仍能用(附使用教程)

ImageHide:免费在图片中加密隐藏文字,21年前的经典工具仍能用(附使用教程)

想给朋友传一段私密文字,又怕被别人看到?试试 ImageHide—— 这款 2004 年发布的 “古董级” 工...
2 款免费开源 Office 替代软件:LibreOffice+OnlyOffice,文档 / 表格 / PPT 全功能免费用

2 款免费开源 Office 替代软件:LibreOffice+OnlyOffice,文档 / 表格 / PPT 全功能免费用

每年为 Office 全家桶付费几百块,却只用得到 Word、Excel、PPT 这几个基础功能?想编辑文档却...
信息太多记不住?这个AI插件把你的知识库升级成第二大脑,找东西再也不靠运气

信息太多记不住?这个AI插件把你的知识库升级成第二大脑,找东西再也不靠运气

有没有这种感觉过: 读了一本好书,过两个月突然想起某个观点,但怎么也找不到在哪一页; 开完一个重要会议,满脑子...
TCPView:Windows 网络连接监控神器,实时查看 TCP/UDP 端点进程,轻松关闭异常连接

TCPView:Windows 网络连接监控神器,实时查看 TCP/UDP 端点进程,轻松关闭异常连接

电脑后台总有程序偷偷联网?想知道哪些软件在连接远程服务器,却找不到具体进程?用系统自带的netstat命令查连...
关闭这 5 个 Windows 设置,电脑瞬间变流畅:减少弹窗、提速开机、告别广告全搞定

关闭这 5 个 Windows 设置,电脑瞬间变流畅:减少弹窗、提速开机、告别广告全搞定

用电脑时总被各种小问题困扰:开机慢得像蜗牛,桌面频繁弹出广告通知,后台悄悄跑流量拖慢网速…… 其实这些都不是硬...
Chrome浏览器“扩展程序不再受支持已停用”怎么办?Manifest V2扩展启用教程

Chrome浏览器“扩展程序不再受支持已停用”怎么办?Manifest V2扩展启用教程

当谷歌浏览器(Chrome)提示 “这些扩展程序不再受支持,因此已停用” 时,通常是因为浏览器默认停用了基于 ...
Sniffnet 网络监控神器体验:跨平台免费开源,实时流量监控 + 连接追踪 + 地理位置识别,小白也能看懂网络状况

Sniffnet 网络监控神器体验:跨平台免费开源,实时流量监控 + 连接追踪 + 地理位置识别,小白也能看懂网络状况

总感觉电脑网速变慢?想知道哪些程序在偷偷联网,连接的是国内还是国外服务器?用系统自带的工具查网络状态,满屏代码...
傲梅备份软件下载:硬盘 / 系统备份神器,资料迁移一键搞定,支持中文界面(附下载安装指南)

傲梅备份软件下载:硬盘 / 系统备份神器,资料迁移一键搞定,支持中文界面(附下载安装指南)

电脑突然蓝屏、硬盘意外损坏,多年的工作文件和系统设置瞬间丢失?换电脑时迁移系统和资料,手动复制粘贴费时又容易出...
AnyTXT Searcher:电脑本地文本搜索神器,秒查 Word/Excel/PDF 内容,比 Windows 搜索快 10 倍

AnyTXT Searcher:电脑本地文本搜索神器,秒查 Word/Excel/PDF 内容,比 Windows 搜索快 10 倍

电脑里存了几百个文档,想找一句半年前写在 Word 里的话,却要一个个点开文件翻找?用 Windows 自带搜...