当前位置: 首页 > news >正文

WinRAR (CVE-2025-8088)

CVE-2025-8088 是 Windows 版 WinRAR 的高风险路径穿越漏洞(CWE-35),CVSS 评分 8.4,影响 7.12 及以下版本,被 APT 与网络犯罪组织作为零日漏洞在野外利用,核心是通过 NTFS 交替数据流(ADS)+ 路径穿越写入恶意文件到系统敏感目录(如启动文件夹),实现代码执行与持久化NVD。


项目详情
漏洞类型路径穿越(目录遍历)+ 代码执行
CVSS 评分8.4(高危)
影响版本WinRAR ≤7.12(Windows)、UnRAR.dll 及便携版 UnRAR 源码
修复版本WinRAR 7.13(2025-07-30 发布)
发现与披露ESET(2025-08-12),野外利用始于 2025-07-18
利用主体RomCom(UNC4895)、Paper Werewolf 等 APT 与勒索软件团伙

  1. 漏洞成因:解压时未正确过滤路径穿越字符(如../),且对 NTFS 交替数据流(ADS)处理存在缺陷,导致恶意文件可被写入任意目录。
  2. 攻击流程
    • 构造恶意 RAR:将恶意脚本 / 快捷方式(.bat/.lnk/.hta 等)作为 ADS 附加到诱饵文件(如 PDF / 文档),并嵌入../ 路径穿越字符,指向启动目录等敏感位置。
    • 诱导解压:通过钓鱼邮件分发,用户打开诱饵文件时,WinRAR 在后台静默提取 ADS 中的恶意文件到目标目录。
    • 自动执行:恶意文件随系统启动 / 用户登录自动运行,植入后门或勒索软件。

  1. 立即更新:升级至 WinRAR 7.13+,覆盖桌面端、UnRAR.dll 及便携版 UnRAR 源码。
  2. 安全解压:不直接双击压缩包内文件;解压前用安全软件扫描;优先解压到非系统盘的隔离目录;禁用 NTFS ADS(命令:fsutil behavior set disable8dot3 1)。
  3. 权限控制:限制普通用户写入系统目录(如 Startup、System32)的权限,降低攻击影响面。
  4. 威胁狩猎:监控启动目录、用户临时目录的异常文件(尤其是 ADS);排查 2025-07-18 后收到的可疑 RAR / 邮件附件。

  • 利用门槛低、隐蔽性强:ADS 可隐藏恶意数据,传统安全工具易漏检;无需用户执行恶意文件,双击诱饵即可触发。
  • 与 CVE-2025-6218(7.11 漏洞)同源:均为路径穿越类,8088 是 7.12 的后续漏洞,修复需覆盖全版本链。
  • 合规要求:CISA 已将其列入已知被利用漏洞目录,要求 2025-09-02 前完成修复CISA。

  • 检查 WinRAR 版本:WinRAR → 帮助 → 关于 WinRAR,低于 7.13 需升级。
  • 扫描敏感目录:C:\Users <用户名>\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup、C:\Windows\System32 等,删除未知.bat/.lnk/.hta。
  • 审计 ADS:用 dir /r 查看文件流,删除异常 ADS(命令:del 文件名:流名)。
http://www.jsqmd.com/news/321144/

相关文章:

  • 2026年全国人力资源咨询公司权威榜单 多行业适配 选型参考与全景解析
  • IPD课程系列:产品需求管理
  • 2025年汽车模具加工中心企业口碑排行:聚焦AMU260应用典范,五轴联动加工中心/全自动高速点胶机AMU260五轴加工中心企业口碑推荐榜单
  • 京东2026隐藏优惠券领取大全:平台券/店铺券/品类券(服饰/家电/图书)一键通
  • 支付宝机汤租机是不是监管机,哪里可以回收
  • MonkeyCode 驾驭复杂项目迭代,SDD 规范让编码可控可追溯
  • 2026年电商短视频拍摄公司推荐榜单
  • 2026年流量仪表厂家权威指南:主流平台全景盘点与适配性深度解析
  • 好写作AI:导师视角——研究生使用AI写作的监督机制构建
  • ACPI!ACPIBuildProcessDevicePhaseHid函数分析之DMAC节点的处理
  • 【必收藏】AI系统架构选型实战:Agent、Workflow、RAG还是Skill?万字详解大模型落地的避坑指南
  • 质检行业光谱分析仪,该选哪家租赁公司?实力推荐
  • 2026年附近可靠的新初一补习老师哪家好,新高一补课班/新高一补习班/新高一补课/成绩提分/补习,新初一补习学校选哪家
  • js判断是否为小数的方法与常见问题解决
  • centos7停止维护后安装docker
  • 2026最新沉香厂家十大推荐!权威工厂榜单发布,源头直供与品质保障助力沉香文化传承
  • 推荐什么光谱分析仪租赁公司好 大牌设备合作租赁企业
  • 好写作AI:论文署名权新挑战——AI作为“工具”与“合作者”的界限
  • 2026泰州不锈钢橱柜厂家行业趋势报告
  • 爱因斯坦相对论的数学属性,本就打破了还原论泛化伪共识霸权,相对论不还原
  • 地下驱油封存井口二氧化碳防泄漏监测仪部署方案
  • ​选择哪款手足口病疫苗能减少接种后不良反应的出现?
  • 好写作AI:学术原创性保卫战——AI文本检测技术与反检测博弈
  • 2026年数码定制PET膜推荐制造商,广东科森不容错过
  • AI红利期:小团队用“算力”对冲巨头“财力”的最佳窗口
  • 甘肃楚邦装饰作为口碑好的装修企业,服务质量好用吗?
  • 批量操作接口的逻辑漏洞
  • 2026年数码定制PET膜厂家盘点,好用的品牌在这里
  • 打破艺考选择迷局:天籁艺术学校领跑28年的五大硬核实力
  • 选宏山还是邦德?宏山和邦德推荐哪个?一场激光切割设备的深度对比