2026-01-28
Google 警告 WinRAR 必需更新
正被黑客瘋狂利用 已有大量中招個案
文: 編輯部 / 科技新聞
文章索引: IT要聞 IT快訊

【警告 ⚠️】Google 威脅情報小組(GTIG)於 27 日發出全球性警告,去年 WinRAR 被發現存在高風險漏洞(CVE-2025-8088)。儘管 7.13 版本已經修復問題,然而大部分用家並未更新,目前已發現全球多個駭客組織正瘋狂利用該漏洞,並出現大量中招個案。

 

據 Google 表示,WinRAR 7.12 或更早版本一直存在嚴重漏洞,漏洞識別碼為 CVE-2025-8088。攻擊者可令 WinRAR 在解壓時錯誤寫入系統目錄,最終達致惡意程式碼執行並取得系統控制權。該漏洞在通用弱點評分系統(CVSS)中的得分為 8.4/10,屬高風險等級。

 

黑客會利用此漏洞安裝 RomCom 惡意軟體;攻擊的核心機制是利用 Windows 系統的「備用資料流」(ADS)特性進行路徑遍歷攻擊。通常會把惡意檔案藏於壓縮檔內的誘餌檔案(如 PDF 文件)的 ADS 中。使用者在查看誘餌文件後,WinRAR 會在背景透過目錄遍歷,將惡意負載(如 LNK、HTA、BAT 或腳本檔)解壓並釋出到任意位置。

 

黑客最常選擇的目標是 Windows 的啟動資料夾,如此一來,惡意腳本會在使用者下次登入系統時自動執行,從而實現持久化攻擊。

 

Google 指出,多個駭客組織正積極利用該漏洞發動攻擊。其中,UNC4895(RomCom)透過魚叉式網路釣魚方式投放 Snipbot 惡意軟體;APT44 和 Turla 則利用誘餌檔案分發後續下載器及惡意軟體套件。

 

這個情況與 2023 年 WinRAR 已知漏洞 CVE-2023-38831 被廣泛利用的情況類似,凸顯出即使已有補丁並獲大量媒體報導,但大部份 WinRAR 用家根本無在聽,就算知道也沒有更新 WinRAR。

 

WinRAR 開發者呼籲用家立即更新至 WinRAR 7.13。由於 WinRAR 並無自動更新功能,許多用家可能仍在使用易受攻擊的舊版本,請代為通知親友盡快升級。

 

 

 

資料來源: