💡
原文中文,约1100字,阅读约需3分钟。
📝
内容提要
WinRAR v7.12 发布,修复高危漏洞CVE-2025-6218,攻击者可远程执行代码。用户应立即升级,避免打开不明文件。
🎯
关键要点
- WinRAR v7.12 正式版发布,修复 CVE-2025-6218 高危安全漏洞。
- 该漏洞允许攻击者远程执行任意代码,存在较大安全风险。
- 企业用户面临更高的攻击风险,攻击者可通过特制压缩文件诱导员工打开。
- 用户需立即升级到 WinRAR 7.12 版以避免漏洞影响。
- 即使升级后,用户仍应避免打开不明文件。
- CVE-2025-6218 被归类为远程代码执行漏洞,需用户交互才能利用。
- 该漏洞可能导致 WinRAR 进程遍历到意外目录,危害极高。
- 漏洞由安全研究人员 whs3-detonator 发现并报告给趋势科技,后者确认并通报 WinRAR 进行修复。
➡️