WinRAR零日路径穿越漏洞正被用于恶意软件投递![]() 漏洞技术分析ESET安全研究人员发现WinRAR Windows版本存在一个零日路径穿越漏洞(CVE-2025-8088,CVSS v3.1评分8.4),攻击者可利用该漏洞在受害者系统上执行任意代码。当用户解压特制压缩包时,存在漏洞的WinRAR版本(包括Windows版RAR、UnRAR、便携式UnRAR源代码及UnRAR.dll)会错误采用压缩包内嵌的文件路径,而非用户指定的目标路径。 该漏洞使攻击者能够:
攻击活动确认影响范围及修复建议Windows版WinRAR及相关解压组件(RAR/UnRAR/UnRAR.dll)均受该漏洞影响。目前,WinRAR 7.13版本已通过官网发布补丁,所有Windows用户应立即采取以下措施:
参考来源: WinRAR Update: Zero-Day Path Traversal Flaw (CVE-2025-8088) Actively Exploited to Deliver Malware |