WinRAR 低于v7.13的注意了,黑客已大规模利用高危漏洞!自救方法来了

243次阅读

WinRAR出大事了!2025 年 8 月安全公司 ESET 发了报告,说它存在一个严重漏洞(编号 CVE-2025-8088),黑客能借着这个漏洞钻进你电脑,偷偷放恶意程序。
好在 ESET 提前通报了,WinRAR 团队还算给力,在 2025 年 7 月 30 号就发了 v7.13 版本,把这漏洞修好了。所以只要你用的是 v7.13 及以后的版本,就能高枕无忧;但问题就出在,WinRAR 这软件压根没有自动更新功能,好多人还在用老版本,这就成了黑客盯着的 “肥肉”。

WinRAR 低于v7.13的注意了,黑客已大规模利用高危漏洞!自救方法来了
谷歌威胁情报团队也说了,针对这个漏洞的攻击,早在 2025 年 7 月 18 号就开始了,到现在都没停!更离谱的是,发起攻击的不光有国家支持的间谍组织,还有一群想捞钱的小黑客,相当于 “黑白两道” 都盯着这个漏洞搞事。

WinRAR 低于v7.13的注意了,黑客已大规模利用高危漏洞!自救方法来了

黑客是怎么套路你的,步骤其实很简单,一不小心就中招:
首先他们把恶意文件藏在压缩包里,用那种叫 “备用数据流(ADS)” 的技术藏得严严实实;然后把压缩包伪装成正常文件,里面放些诱惑人的内容当诱饵,比如假文档、假图片;等你用老版本 WinRAR 打开或者解压这个包,漏洞就被触发了;WinRAR 处理文件时,会把隐藏的恶意程序随便放到你电脑的某个位置,通常是生成 LINK、BAT 这类脚本文件;最后这些脚本会溜进系统启动目录,等你下次开机,它们就跟着自动运行,黑客就能掌控你电脑了。
目前已经发现好几个知名黑客组织在干这事,比如 UNC4895、APT44、Turla 这些。那些图钱的黑客更过分,借着这个漏洞发恶意软件、偷你的银行卡信息、装控制的后门,甚至搞恶意浏览器插件,专门偷网银数据,简直无孔不入。

WinRAR 低于v7.13的注意了,黑客已大规模利用高危漏洞!自救方法来了
更让人担心的是,现在这漏洞的利用都 “商品化” 了。就有个叫 ZeroPlayer 的供应商,2025 年 7 月就开始叫卖针对这个漏洞的攻击工具。谷歌研究人员也说,这玩意儿一商品化,黑客的门槛就低了,哪怕是技术不咋地的小毛贼,也能拿来攻击没更版本的电脑,风险直接翻倍。

WinRAR 低于v7.13的注意了,黑客已大规模利用高危漏洞!自救方法来了

别抱侥幸心理,两步搞定:
第一,赶紧升级 WinRAR!去官网下最新版,有英文版和中文版,直接装 v7.13 及以上的,别再用老版本了。

WinRAR 低于v7.13的注意了,黑客已大规模利用高危漏洞!自救方法来了

访问官方最新版下载页面:【点击前往

1、英文版

2、中文版

第二,先查下自己当前的版本。打开 WinRAR,点顶部的 “帮助”,再选 “关于”,一看版本号就知道要不要更了。
另外千万别用来路不明的老版本、绿色版 WinRAR,这些版本根本没有官方的安全修复,等于给黑客敞开大门。

你也可以使用其他压缩工具来替代WinRAR,比如7-zip(点此前往

正文完
请使用微信扫一扫(自愿无偿打赏-乞讨)
post-qrcode
 0

未知文明

特别声明
网站内容部分通过网络收集、整理与优化,若您发现任何内容存在侵权问题,请及时通过admin@xwenming.com与我联系,将在核实后第一时间删除相关内容。
本站严格遵守法律法规,坚决不提供任何破解、侵权类技术支持或资源,所有内容仅用于学习交流与经验分享。感谢您的理解与支持,祝您在本站收获实用信息!
随机文章
蓝屏别慌!看懂这几个代码,90% 电脑问题自己修,再也不用求大神

蓝屏别慌!看懂这几个代码,90% 电脑问题自己修,再也不用求大神

谁没经历过 “蓝屏暴击” 啊!刚写一半的报告没保存,屏幕 “唰” 一下变蓝,满屏英文看得人头皮发麻 —— 别着...
Chrome 金丝雀版(Canary)体验:开发者专用浏览器,抢先尝鲜最新功能,附安装使用指南

Chrome 金丝雀版(Canary)体验:开发者专用浏览器,抢先尝鲜最新功能,附安装使用指南

作为一个喜欢折腾浏览器新功能的人,普通版 Chrome 总觉得 “不够新鲜”—— 新功能要等正式版推送,想体验...
2025 年 10 月后 Win10 不能用了?停服后 3 大风险 + 4 个应对方案,小白也能看懂

2025 年 10 月后 Win10 不能用了?停服后 3 大风险 + 4 个应对方案,小白也能看懂

最近好多人问我:“微软说 Win10 2025 年 10 月停止服务,到时候电脑是不是就废了?” 其实停服不代...
Windows 右键菜单乱成垃圾堆?Nilesoft Shell 一键收拾,还能自定义到爽!

Windows 右键菜单乱成垃圾堆?Nilesoft Shell 一键收拾,还能自定义到爽!

谁没被 Windows 的右键菜单气到过啊?点个文件想 “复制”,结果翻半天全是某压缩软件、某管家加的 “一键...
qBittorrent 增强版体验:自动更新 Tracker + 反吸血屏蔽迅雷,BT 下载效率翻倍,比普通版更好用!

qBittorrent 增强版体验:自动更新 Tracker + 反吸血屏蔽迅雷,BT 下载效率翻倍,比普通版更好用!

用 qBittorrent 下载资源时,总觉得速度忽快忽慢?手动找 Tracker 地址更新太麻烦,好不容易速...
Win11 25H2 正式上线!200KB 就能更,安全拉满,用到 2027 年不慌

Win11 25H2 正式上线!200KB 就能更,安全拉满,用到 2027 年不慌

微软总算官宣 Win11 25H2 正式发布了!不过先给咱普通用户打个预防针:这波不是啥 “大换血” 更新,更...
Web3.0是互联网未来革命,还是资本炒作的骗局?

Web3.0是互联网未来革命,还是资本炒作的骗局?

互联网发展到现在,已经经历了 Web1.0 和 Web2.0 两个时代,现在,一个全新的 Web3.0 时代正...
Windows 11 Debloater Tool:免费开源去臃肿工具(可视化UI版),一键删除冗余功能

Windows 11 Debloater Tool:免费开源去臃肿工具(可视化UI版),一键删除冗余功能

Windows 11 用久了,总感觉越来越 “臃肿”—— 预装的冷门应用占空间、弹窗广告时不时弹出、后台悄悄跑...
Windows 声音乱糟糟?EarTrumpet 一键分区控,每个软件音量单独调!

Windows 声音乱糟糟?EarTrumpet 一键分区控,每个软件音量单独调!

咱平时用电脑,开着微信、放着歌、还后台挂着会议录音,想调小微信提示音,结果把歌的音量也拉低了 ——Window...
Windows10升级到11:零数据丢失+绕过TPM和CPU限制

Windows10升级到11:零数据丢失+绕过TPM和CPU限制

随着 2025 年 9 月 Windows 10 终止支持日期的临近,微软将停止为其提供安全更新与技术支持。在...