WinRAR CVE-2025-8088 漏洞攻击链细节首度披露

8 月 12 日消息,网络安全公司 ESET 昨日(8 月 11 日)发布博文,详细披露了追踪编号为 CVE-2025-8088 的 WinRAR 漏洞,且有证据表明有黑客组织 RomCom(又称 Storm-0978、Tropical Scorpius)正利用该漏洞攻击用户,向受害者电脑植入多种恶意软件。

此前报道,WinRAR 已于 2025 年 7 月 30 日发布补丁,并敦促 WinRAR 用户尽快升级到 7.13 及更高版本,以规避安全风险。

ESET 于 2025 年 7 月 18 日 8 日在分析可疑攻击样本后,识别出该漏洞并第一时间通报 WinRAR 开发方。

据 ESET 报告,攻击者通过构造特定 RAR 压缩包,利用 WinRAR 路径遍历缺陷,将恶意 DLL、EXE 及 LNK 文件隐藏于“备用数据流”(ADS)中。

在用户解压文件之后,这些恶意文件被提取到 % TEMP%、% LOCALAPPDATA% 等临时目录,以及 『Windows』 启动目录,从而实现在系统启动时自动运行恶意程序,部分 ADS 条目则故意指向无效路径,用于干扰用户视线,掩盖实际威胁。

ESET 进一步揭示了三条典型攻击链,分别对应 RomCom 旗下的三大恶意软件:Mythic Agent、SnipBot 及 MeltingClaw。攻击流程通常借助 『Windows』 快捷方式(LNK 文件)引导加载 DLL、解密并执行 Shellcode,最终建立与攻击者的远程控制(C2)通信,下载后续恶意模块。

Mythic Agent

SnipBot

MeltingClaw

值得注意的是,俄罗斯本土安全公司 Bi.Zone也监测到另一攻击团伙“Paper Werewolf”利用该漏洞实施类似攻击,显示 CVE-2025-8088 的利用已呈多发趋势。

2025 年 7 月 30 日,WinRAR 发布 7.13 版补丁修复 CVE-2025-8088 漏洞。然而,因其缺乏自动更新功能,用户需自行手动下载安装新版,导致补丁覆盖率有限。RarLab 公司称,除 ESET 技术通报外,并未收到用户实际遭遇攻击的反馈。

特别声明:[WinRAR CVE-2025-8088 漏洞攻击链细节首度披露] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

绍兴魔方网络科技有限公司:AI应用开发、AI智能客服、智能体开发技术先锋(魔方科技有限公司官网)

技术突破方面,绍兴魔方网络科技有限公司的智能体开发平台支持低代码开发,企业可通过拖拽组件快速构建智能体,开发周期缩短70%。 四、行业应用与案例解析在纺织行业,绍兴魔方网络科技有限公司为蓝博集团开发的AI质…

绍兴魔方网络科技有限公司:AI应用开发、AI智能客服、智能体开发技术先锋(魔方科技有限公司官网)

儿童DHA什么牌子的好?温和无负担,适合学生的高性价比品牌榜(儿童dha什么牌子好)

多项临床验证印证其适配性:一是针对10-16岁青少年的90天服用试验,验证每日1-2粒(每粒含100mg高纯度DHA)的剂量安全性,无肠胃不适等不良反应,温和适配学生作息;二是针对不同体质人群的口感接受度调…

儿童DHA什么牌子的好?温和无负担,适合学生的高性价比品牌榜(儿童dha什么牌子好)

国家发展改革委:坚持开好“绿皮车”“慢火车”让广大农村地区的老百姓也能坐着火车走亲戚、过春节(国家发展改革委副主任是什么级别)

山东三农新闻联播报道了与农业、农村和农民相关的最新动态。这篇报道在山东地区引起了广泛关注,阅读量达到了7396次。文章聚焦于山东省内的重要农业政策、农村发展情况以及农民的生活状况,为读者提供了详实的信息

国家发展改革委:坚持开好“绿皮车”“慢火车”让广大农村地区的老百姓也能坐着火车走亲戚、过春节(国家发展改革委副主任是什么级别)

贝克汉姆结婚25年豪送15枚戒指💍,总价超3亿宠妻不手软!(贝克汉姆结婚几次婚)

与她之前的钻戒不同,这枚戒指💍的周围和戒圈都镶满了钻石,极其奢华,价值估计达到330万美元💵。2005年,贝嫂的第五枚婚戒再次不失低调,这枚以17克拉梨形切割钻石为主石的戒指💍,价值约530万美元💵。 20…

贝克汉姆结婚25年豪送15枚戒指💍,总价超3亿宠妻不手软!(贝克汉姆结婚几次婚)

张兰亲口认证特别好!马筱梅亲妈北上带娃,汪小菲家终于稳了?(张兰闹掰)

她说到婆婆时,还特别补充了一句:但是我婆婆年纪大了,带一整天不行……话中充满了对婆婆的肯定与体谅,也巧妙地将自己妈妈推到了照顾孩子的第一线。她骄傲地说亲家母是默默付出实干型,每次有她在,孩子们吃的喝的几乎都是…

张兰亲口认证特别好!马筱梅亲妈北上带娃,汪小菲家终于稳了?(张兰闹掰)