速速手动更新!WinRAR漏洞曝光:被利用悄悄安装恶意软件
快科技8月10日消息,前不久,WinRAR发布了7.13版本,修复了一个被追踪为CVE-2025-8088的漏洞。ESET研究人员发现,攻击者正在积极利用这一漏洞,该漏洞存在于处理档案解压的核心库UNRAR.dll中,攻击者可以制作一个恶意档案,诱使软件在用户选择的目录之外的位置写入文件。在解压文件时,WinRAR的早期版本可能会被诱骗使用恶意档案中定义的路径,而不是用户指定的路径。据ESET的研究人员称,攻击者利用这一漏洞将恶意软件放置到敏感的系统位置,例如启动文件夹。通过...