关于防范WinRAR路径遍历高危漏洞的风险提示

2025-09-10 17:38 

近日,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)监测发现,WinRAR软件存在路径遍历高危漏洞,已被利用进行网络攻击。

WinRAR是德国RARLAB公司开发的压缩文件管理工具,广泛用于数据压缩、备份和文件传输。由于WinRAR存在路径验证缺陷,允许特制压缩文件解压时绕过用户指定路径,写入至文件系统的其他位置,进而实现任意代码执行,受影响版本为WinRAR<7.13

目前,WinRAR官方已修复漏洞并发布软件更新公告(https://www.win-rar.com/singlenewsview.html?&L=0&tx_ttnews%5Btt_news%5D=283&cHash=a64b4a8f662d3639dec8d65f47bc93c5)。建议相关单位和用户立即开展隐患排查,及时升级至最新安全版本,避免点击不明链接,防范网络攻击风险。

                                                                           (来源:网络安全威肋和漏洞信息共享平台)


办公室: 6672779 一卡通:6679297
多媒体教室:6681096 网络与安全:6672735(6672820)
智慧校园:6672821 智慧教室:6672775


办公室: 6672779 一卡通:6679297
多媒体教室:6681096 网络保障:6672735
智慧校园:6672821 智慧教室:6672775

版权所有 © 鲁东大学教育信息技术部
鲁ICP备09096634号-1
鲁公网安备 37060202000109号