WinRAR CVE-2025-8088 漏洞攻击链细节首度披露

WinRAR CVE-2025-8088 漏洞攻击链细节首度披露

8 月 12 日消息,网络安全公司 ESET 昨日(8 月 11 日)发布博文,详细披露了追踪编号为 CVE-2025-8088 的 WinRAR 漏洞,且有证据表明有黑客组织 RomCom(又称 Storm-0978、Tropical Scorpius)正利用该漏洞攻击用户,向受害者电脑植入多种恶意软件。

此前报道,WinRAR 已于 2025 年 7 月 30 日发布补丁,并敦促 WinRAR 用户尽快升级到 7.13 及更高版本,以规避安全风险。

ESET 于 2025 年 7 月 18 日 8 日在分析可疑攻击样本后,识别出该漏洞并第一时间通报 WinRAR 开发方。

据 ESET 报告,攻击者通过构造特定 RAR 压缩包,利用 WinRAR 路径遍历缺陷,将恶意 DLL、EXE 及 LNK 文件隐藏于“备用数据流”(ADS)中。

在用户解压文件之后,这些恶意文件被提取到 % TEMP%、% LOCALAPPDATA% 等临时目录,以及 『Windows』 启动目录,从而实现在系统启动时自动运行恶意程序,部分 ADS 条目则故意指向无效路径,用于干扰用户视线,掩盖实际威胁。

ESET 进一步揭示了三条典型攻击链,分别对应 RomCom 旗下的三大恶意软件:Mythic Agent、SnipBot 及 MeltingClaw。攻击流程通常借助 『Windows』 快捷方式(LNK 文件)引导加载 DLL、解密并执行 Shellcode,最终建立与攻击者的远程控制(C2)通信,下载后续恶意模块。

Mythic Agent

SnipBot

MeltingClaw

值得注意的是,俄罗斯本土安全公司 Bi.Zone也监测到另一攻击团伙“Paper Werewolf”利用该漏洞实施类似攻击,显示 CVE-2025-8088 的利用已呈多发趋势。

2025 年 7 月 30 日,WinRAR 发布 7.13 版补丁修复 CVE-2025-8088 漏洞。然而,因其缺乏自动更新功能,用户需自行手动下载安装新版,导致补丁覆盖率有限。RarLab 公司称,除 ESET 技术通报外,并未收到用户实际遭遇攻击的反馈。

特别声明:[WinRAR CVE-2025-8088 漏洞攻击链细节首度披露] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

发售倒计时!科比「黑曼巴」最新美图!

最近科比主题的 Air Force 1一双接一双,很快下月就将迎来一款极具人气的配色。这种低调但又值得细细品味系列的配色,一直都深受玩家们喜爱。 要注意的是这双为普通 AF1 中底而非 Protro 版本…

发售倒计时!科比「黑曼巴」最新美图!

巴黎『时装周』 | Balenciaga 2026春夏系列-高级时装回归!(巴黎『时装周』巴黎世家披麻戴孝风)

Balenciaga 2026春夏系列开场Look是一件黑色极简风格的连衣裙👗,灵感来源于创始人CristóbalBalenciaga设计的1958春夏系列Sack Dress,只不过裙身变得更长且搭配了先…

巴黎『时装周』 | Balenciaga 2026春夏系列-高级时装回归!(巴黎『时装周』巴黎世家披麻戴孝风)

豆瓣9.0!高水准王炸剧集终于回归(高豆瓣电影)

虽然这起案件和废柴小分队无关,但巧合的是,在狙击手乘坐面包车离开现场时,差点撞上了小分队的罗迪(克里斯托弗·钟 饰)。里弗·卡怀特(杰克·劳登 饰)刚在上一季经历了家庭危机,他的父亲是一个背叛国家的间谍,还…

豆瓣9.0!高水准王炸剧集终于回归(高豆瓣电影)

2025款玩偶花束:传递爱意的创新方式(玩偶布置)

2025年新款玩偶花束以独特的设计和温馨的寓意重新定义了礼物🎁文化。这些充满创意的组合不仅适合作为生日惊喜,还承载着对亲朋好友的美好祝愿。它们如何融合玩偶与花束,又能为日常生活带来怎样的情感触动?让我们一同探索。

2025款玩偶花束:传递爱意的创新方式(玩偶布置)

『迪丽热巴』中秋神秘造型曝光:仙女下凡,月圆人团圆(『迪丽热巴』中秋造型曝光)

热巴的嫦娥造型直接氛围感拉满——当月光洒在她身上,连广寒宫本尊都要夸一句“绝绝子”~光看路透就已经脑补出漫天繁花的画面了,网友们都激动直呼:“这分明是花神姐姐下凡了!”要我说啊,这哪是看晚会,分明是赴一场穿越…

『迪丽热巴』中秋神秘造型曝光:仙女下凡,月圆人团圆(『迪丽热巴』中秋造型曝光)