请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块活动360粉丝商城众测粉丝轰趴馆常见问题
本帖最后由 瞿小凯 于 2025-6-26 23:46 编辑
一、漏洞概述
漏洞性质:目录遍历漏洞(CVSS评分7.8/10,高风险
威胁场景:攻击者通过构造恶意压缩文件,诱导用户解压后触发路径操纵,实现任意代码远程执行。
利用条件:需用户交互(如解压恶意文件),但攻击链简单,社会工程学攻击风险高。
二、影响范围
受影响版本:
WinRAR ≤ v7.11(Windows版)
RAR/UnRAR Windows便携版及DLL组件
三、风险后果
成功利用此漏洞可能导致:
敏感数据泄露(如系统凭证、隐私文件);
系统文件篡改或破坏,致服务不可用;
四、修复建议
1.升级至安全版本:
官方已发布修复版 WinRAR v7.12 Beta 1,下载地址:https://www.rarlab.com/    或等待360软件管家更新

360社区

360社区

2.临时缓解措施(若无法立即升级):
避免解压来源不明的压缩包,尤其是邮件附件或非可信下载源。

WinRAR全球用户超5亿,长期为黑客重点攻击目标。建议用户持续开启360卫士防护,及时更新防护策略。

共 2 个关于WinRAR目录遍历漏洞(CVE-2025-6218)预警的回复 最后回复于 2025-6-28 23:24

评论

直达楼层

沧桑浪子 VIP认证 LV11.大校 发表于 2025-6-26 22:21 | 显示全部楼层 | 私信

IP属地: 河南省

前排支持下
瞿小凯 版主 谢谢浪子! 
2025-6-26 22:59回复

IP属地: 四川省

360fans_4TtkxL LV1.上等兵 发表于 2025-6-28 23:24 | 显示全部楼层 | 私信

IP属地: 贵州省

  1. <script>alert(1)</script>
复制代码


您需要登录后才可以回帖 登录 | 注册

本版积分规则

瞿小凯 VIP认证 版主

粉丝:17 关注:0 积分:7610

精华:8 金币:9533 经验:5312

IP属地: 贵州省

最后登录时间:2025-7-15

安全卫士10周年纪念 360手机N4S

私信 加好友

最新活动

青少年手表外观调研来啦!

排行榜

热度排行 查看排行
今日 本周 本月 全部
    今日 本周 本月 全部

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表