您的位置:首页资讯软件新闻 → WinRAR 曝光高危漏洞:攻击者可远程执行代码

WinRAR 曝光高危漏洞:攻击者可远程执行代码

时间:2025/7/27 2:17:37来源:互联网作者:不详我要评论(0)

  知名文件压缩软件WinRAR被发现存在一个严重的安全漏洞,该漏洞由独立研究人员“whs3-detonator”发现,并通过Trend Micro的零日计划(Zero Day Initiative)曝光。该漏洞被编号为CVE-2025-6218,是一种目录遍历漏洞,攻击者可利用该漏洞操纵文件压缩工具在处理压缩文件中的目录路径时的行为,通过创建和传播恶意压缩文件,远程执行任意代码。


  WinRAR高危漏洞曝光:攻击者可远程执行任意代码


  虽然该漏洞的攻击方式需要用户与恶意文件进行交互,但攻击者可以通过操纵WinRAR在解压过程中的文件路径,诱使软件将文件放置在目标文件夹之外,从而可能获取对受限系统目录的访问权限。根据通用漏洞评分系统(CVSS)的评估,该漏洞获得了7.8/10的高分,表明其对数据保密性构成高风险,可能暴露敏感数据、篡改系统文件,甚至使系统完全无法使用。


  WinRAR的开发公司RARLAB已在其最新测试版中修复了这一漏洞。根据补丁说明,WinRAR v7.11及更早版本,以及Windows版本的RAR、UnRAR、便携版UnRAR源代码和UnRAR.dll均受影响,而Unix版本的RAR、UnRAR、便携版UnRAR源代码、UnRAR库以及RAR for Android则不受影响。该公司强烈建议用户手动更新至最新版本WinRAR 7.12 Beta 1,以防御CVE-2025-6218漏洞。


  WinRAR拥有超过5亿的庞大用户群体,其漏洞经常成为各类威胁行为者攻击和利用的目标。今年4月,曾有报道指出WinRAR存在一个问题,允许软件在没有Windows“网络标记”(Mark of the Web,MotW)安全弹窗的情况下运行。该弹窗通常用于警告用户不要运行从互联网下载的不可信软件。幸运的是,该问题已在WinRAR v7.11中得到修复。


相关视频

    没有数据

相关阅读 WinRAR自动添加注释的方法压缩文件损坏怎么办?WinRAR内置压缩文件修复功能帮您修复去除winrar注册框方法(适应任何版本)winrar皮肤使用方法如何给WinRAR注释加颜色?如何去掉右键菜单里的"压缩并E-mail"?图文教程教你winrar4.01破解方法WinRAR V4.00 Beta4“烈火”简体中文版

文章评论
发表评论

热门文章 Anthropic警告:距离无“两年后,垃圾邮件问飞猪AI意外出圈!邀请获赞百万、轻松变现?

最新文章 Edge 浏览器密码管理器推特之父再出手:推出 第一方相册 App 更新:HDR 照片编辑后不会自WinRAR 曝光高危漏洞:攻击者可远程执行代码谷歌地球迎来二十岁生日,历史街景影像上线天美真大方!《王者荣耀》豪送2款免费皮肤

人气排行 2020年放假安排时间表全年图 2020年法定节假2021年放假安排时间表全年图 2021年法定节假微信公众号怎么申请 微信公众号申请要钱吗zune怎么用?zune使用攻略!2014台式机装机配置推荐微信朋友圈三天可见怎么破解 朋友圈仅展示三snmp协议在windows下的安装与配置2016猴年邮票多少钱一套 2016猴年邮票价格表