无需打开直接搜索微信:本司针对手游进行,选择我们的四大理由: ...
2025-08-11 0
最近修复的 WinRAR 漏洞(CVE-2025-8088)被利用作为0day漏洞进行网络钓鱼攻击,以安装 RomCom 恶意软件。
该漏洞是一个目录遍历漏洞,已在 WinRAR 7.13 中修复,该漏洞允许特制档案将文件提取到攻击者选择的文件路径中。
WinRAR 7.13更新日志中写道:“提取文件时,以前版本的 WinRAR、UnRAR、便携式 UnRAR 源代码和 UnRAR.dll 可能会被诱骗使用特制存档中定义的路径,而不是用户指定的路径。”
Unix 版本的 RAR、UnRAR、便携式 UnRAR 源代码和 UnRAR 库以及 Android 版 RAR 均不受影响。
利用此漏洞,攻击者可以创建将可执行文件提取到自动运行路径的档案,例如位于以下位置的 Windows 启动文件夹:
%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup (Local to user)
%ProgramData%\Microsoft\Windows\Start Menu\Programs\StartUp (Machine-wide)
下次用户登录时,该可执行文件将自动运行,从而允许攻击者实现远程代码执行。
由于 WinRAR 不包含自动更新功能,强烈建议所有用户从win-rar.com手动下载并安装最新版本,以免受此漏洞的侵害。
ESET 研究人员发现,该漏洞被积极利用在网络钓鱼攻击中来安装恶意软件,附件中包含 RAR 文件的鱼叉式网络钓鱼电子邮件。
这些档案利用 CVE-2025-8088 漏洞来传播 RomCom 后门。RomCom 是一个与俄罗斯有关的威胁组织。
RomCom(也被追踪为 Storm-0978、Tropical Scorpius 或 UNC2596),与勒索软件和数据盗窃敲诈攻击以及专注于窃取凭证的活动有关。
RomCom 此前曾与多起勒索软件行动有关,包括 Cuba和 Industrial Spy。
相关文章
您好:这款游戏可以开挂,确实是有挂的,很多玩家在这款游戏中打牌都会发现很多用户的牌特别好,总是好牌,而且好像能看到-人的牌一样。所以很多小伙伴就怀疑这...
2025-08-11 0
最新研究揭示了人工智能领域一个令人担忧的现象:大语言模型在评估和选择内容时表现出明显的"同类偏好",系统性地偏向其他AI系统生成的内容而非人类创作的材...
2025-08-11 0
8月11日,由西安市科学技术馆与陕西省动物研究所联合主办的“关注鸟类保护,共享和谐自然”主题科普活动在陕西省动物研究所圆满落幕。近40名小朋友走进动物...
2025-08-11 0
近日,在闲鱼平台上,有用户声称可以通过“假结婚”的方式转让小米YU7订单,以此退还5000元定金。该用户解释称,自己是冲动下单,现在只想拿回定金,并具...
2025-08-11 0
2025年8月6日,根据多家科技媒体的消息,OPPO Find系列产品负责人周意保在与网友互动时明确表示,关于“OPPO Find X9 Ultra配...
2025-08-11 0
更具性价比的AM5平台 技嘉B850M AORUS PRO WIFI7主板锐龙9000系列桌面处理器的型号愈加丰富,除了常规的型号,具有超大缓存的X3...
2025-08-11 0
发表评论