WinRAR 低于v7.13的注意了,黑客已大规模利用高危漏洞!自救方法来了

190次阅读

WinRAR出大事了!2025 年 8 月安全公司 ESET 发了报告,说它存在一个严重漏洞(编号 CVE-2025-8088),黑客能借着这个漏洞钻进你电脑,偷偷放恶意程序。
好在 ESET 提前通报了,WinRAR 团队还算给力,在 2025 年 7 月 30 号就发了 v7.13 版本,把这漏洞修好了。所以只要你用的是 v7.13 及以后的版本,就能高枕无忧;但问题就出在,WinRAR 这软件压根没有自动更新功能,好多人还在用老版本,这就成了黑客盯着的 “肥肉”。

WinRAR 低于v7.13的注意了,黑客已大规模利用高危漏洞!自救方法来了
谷歌威胁情报团队也说了,针对这个漏洞的攻击,早在 2025 年 7 月 18 号就开始了,到现在都没停!更离谱的是,发起攻击的不光有国家支持的间谍组织,还有一群想捞钱的小黑客,相当于 “黑白两道” 都盯着这个漏洞搞事。

WinRAR 低于v7.13的注意了,黑客已大规模利用高危漏洞!自救方法来了

黑客是怎么套路你的,步骤其实很简单,一不小心就中招:
首先他们把恶意文件藏在压缩包里,用那种叫 “备用数据流(ADS)” 的技术藏得严严实实;然后把压缩包伪装成正常文件,里面放些诱惑人的内容当诱饵,比如假文档、假图片;等你用老版本 WinRAR 打开或者解压这个包,漏洞就被触发了;WinRAR 处理文件时,会把隐藏的恶意程序随便放到你电脑的某个位置,通常是生成 LINK、BAT 这类脚本文件;最后这些脚本会溜进系统启动目录,等你下次开机,它们就跟着自动运行,黑客就能掌控你电脑了。
目前已经发现好几个知名黑客组织在干这事,比如 UNC4895、APT44、Turla 这些。那些图钱的黑客更过分,借着这个漏洞发恶意软件、偷你的银行卡信息、装控制的后门,甚至搞恶意浏览器插件,专门偷网银数据,简直无孔不入。

WinRAR 低于v7.13的注意了,黑客已大规模利用高危漏洞!自救方法来了
更让人担心的是,现在这漏洞的利用都 “商品化” 了。就有个叫 ZeroPlayer 的供应商,2025 年 7 月就开始叫卖针对这个漏洞的攻击工具。谷歌研究人员也说,这玩意儿一商品化,黑客的门槛就低了,哪怕是技术不咋地的小毛贼,也能拿来攻击没更版本的电脑,风险直接翻倍。

WinRAR 低于v7.13的注意了,黑客已大规模利用高危漏洞!自救方法来了

别抱侥幸心理,两步搞定:
第一,赶紧升级 WinRAR!去官网下最新版,有英文版和中文版,直接装 v7.13 及以上的,别再用老版本了。

WinRAR 低于v7.13的注意了,黑客已大规模利用高危漏洞!自救方法来了

访问官方最新版下载页面:【点击前往

1、英文版

2、中文版

第二,先查下自己当前的版本。打开 WinRAR,点顶部的 “帮助”,再选 “关于”,一看版本号就知道要不要更了。
另外千万别用来路不明的老版本、绿色版 WinRAR,这些版本根本没有官方的安全修复,等于给黑客敞开大门。

你也可以使用其他压缩工具来替代WinRAR,比如7-zip(点此前往

正文完
请使用微信扫一扫(自愿无偿打赏-乞讨)
post-qrcode
 0

未知文明

特别声明
网站内容部分通过网络收集、整理与优化,若您发现任何内容存在侵权问题,请及时通过admin@xwenming.com与我联系,将在核实后第一时间删除相关内容。
本站严格遵守法律法规,坚决不提供任何破解、侵权类技术支持或资源,所有内容仅用于学习交流与经验分享。感谢您的理解与支持,祝您在本站收获实用信息!
随机文章
U盘是假货?用ValiDrive检测!识破2TB变64GB骗局(附工具下载)

U盘是假货?用ValiDrive检测!识破2TB变64GB骗局(附工具下载)

你买到的 “2TB 大容量 U 盘”,可能实际容量只有 64GB?市场上充斥着篡改容量的欺诈性存储设备,它们表...
Chrome 如何关闭 Idle Detection API?保护隐私的设置步骤

Chrome 如何关闭 Idle Detection API?保护隐私的设置步骤

Chrome 浏览器的 Idle Detection API(闲置检测接口)可能在你不知情的情况下,悄悄记录设...
Thunderbird 邮件客户端体验:免费开源无广告,跨平台多账户管理 + 垃圾邮件过滤,移动版同步更方便

Thunderbird 邮件客户端体验:免费开源无广告,跨平台多账户管理 + 垃圾邮件过滤,移动版同步更方便

用网页版邮箱总被广告弹窗打扰?多个工作邮箱切换来切换去太麻烦?担心邮件隐私被商业客户端收集?试了一圈邮件工具后...
Windows 11系统最佳性能优化设置指南:快速计算机恢复

Windows 11系统最佳性能优化设置指南:快速计算机恢复

进入”系统-恢复“,里面有一个”快速计算机恢复“。提示说”如果你的设备无法启动,我们将尝试修复设备恢复解决方案...
如何将Windows 11 自带 AI(Copilot)彻底删干净?让电脑瞬间清爽的方法!

如何将Windows 11 自带 AI(Copilot)彻底删干净?让电脑瞬间清爽的方法!

有没有跟我一样的?现在的 Windows 11 真的越来越臃肿,微软跟疯了似的,到处给你插 AI 功能,尤其是...
手机能连两个 WiFi?华为 / 荣耀自带 “网速开挂” 功能!双 WLAN 加速设置教程,信号强到追剧不卡

手机能连两个 WiFi?华为 / 荣耀自带 “网速开挂” 功能!双 WLAN 加速设置教程,信号强到追剧不卡

还在为手机 WiFi 卡顿抓狂?刷视频时突然转圈,打游戏时延迟飙升,明明路由器就在隔壁,网速却时好时坏?其实你...
Captura 屏幕录制软件:免费开源无水印,支持摄像头 / 音频 / 光标录制,Windows 端小白必备

Captura 屏幕录制软件:免费开源无水印,支持摄像头 / 音频 / 光标录制,Windows 端小白必备

想录屏做教程、剪游戏集锦,却找不到免费好用的工具?要么有水印,要么功能简陋,要么捆绑广告?试了一圈后发现,Ca...
华为开源盘古大模型:70 亿 + 720 亿参数架构开放

华为开源盘古大模型:70 亿 + 720 亿参数架构开放

【华为开源盘古大模型核心信息速览】华为技术有限公司于 6 月 30 日官宣重大开源动作,正式开放盘古 70 亿...
Victoria:硬盘诊断与修复工具,检测硬盘问题、修复坏道全搞定

Victoria:硬盘诊断与修复工具,检测硬盘问题、修复坏道全搞定

Victoria 是一款用于诊断和修复硬盘驱动器的工具,支持对 HDD 和 SSD 进行详细的 SMART 检...
USB Safely Remove:告别 “设备无法停止”,安全移除 U 盘 / 移动硬盘的神器

USB Safely Remove:告别 “设备无法停止”,安全移除 U 盘 / 移动硬盘的神器

拔 U 盘前总被 “该设备正在使用,无法安全移除” 的提示劝退?明明关了所有文件,却还是卸不掉移动硬盘,硬拔又...