无忧启动论坛

标题: WinRAR 高危漏洞曝光:攻击者可远程执行任意代码 [打印本页]

作者: tools241    时间: 4 天前
标题: WinRAR 高危漏洞曝光:攻击者可远程执行任意代码
本帖最后由 tools241 于 2025-6-27 10:29 编辑

WinRAR 高危漏洞曝光:攻击者可远程执行任意代码
https://finance.sina.com.cn/tech ... fckhuq4924037.shtml

IT之家 6 月 26 日消息,知名文件压缩软件
WinRAR 被发现存在一个严重的安全漏洞,
建议改用最新 v7.12 2025/06/25

官网: rarlab.com

1.
WinRAR 7.12 "汉化" 正式版 烈火 ==>
http://bbs.c3.wuyou.net/forum.ph ... d&tid=446584&extra=
注: 汉化安装版


2.
繁体 免安装版 v7.12 WinRAR(64)_TW.7z 2.5M   2025/06/27 09:15
载点1: https://e.pcloud.link/publink/sh ... OkI5NauMkFygmFgl570
载点2: https://e.pcloud.link/publink/sh ... dX5jcAjEti4AhbTlN3k
注: 简/繁 系统通用,
解压缩后 先(以最高管理员)执行一次 outtool.CMD

建议采用 "7-zip" 或 "WinRAR 7.12版起" 解压缩.


作者: 燕飞龙    时间: 4 天前
感谢分享
作者: tzblue    时间: 4 天前
是漏洞还是后门被发现了?
作者: wn168cn@163.com    时间: 4 天前
它一直有漏洞 不过确实好用
作者: 一代宗师    时间: 4 天前
这个经常更新不知道更新了个啥。呵呵
作者: greatpeng    时间: 4 天前
多谢提醒,已经更新
作者: 瑞星卡卡    时间: 4 天前
谢谢大佬分享
作者: tanglf    时间: 4 天前
更新了个漏洞
作者: 冒个泡    时间: 4 天前
7ZIP不好使吗
作者: Changhe    时间: 4 天前

感谢分享
作者: ajlass    时间: 4 天前
已经更新最新版
作者: 网络小白白    时间: 4 天前
它一直有漏洞 不过确实好用
作者: ynb168c    时间: 4 天前

感谢分享
作者: yzw92    时间: 4 天前
感谢分享
作者: xixizhude785    时间: 4 天前
感谢分享
作者: wsdyleon    时间: 4 天前
漏洞多了去……微软更新修复高新漏洞都成千上万了,你不知道反而不害怕。害怕也没用。
作者: temptemp    时间: 4 天前
其实在用的还是7.0烈火
作者: 2011monoso    时间: 4 天前
还在用6.23
作者: a66    时间: 4 天前
收悉
作者: 2012sunyu4506    时间: 4 天前
不后台运行应该没什么问题吧?

作者: dxy796    时间: 4 天前
好吓人,赶紧更新一下
作者: ddonglliu    时间: 4 天前
感谢提醒
作者: fuge663    时间: 4 天前
黑客总有机会找到攻击点
作者: dksoft    时间: 4 天前
都是套路,自己的漏洞在哪门清,就是让用户定期升级,一是推动版本更新适应新系统,更好的上传用户数据。二是修改隐私协议,在用户盲目下一步时就都接受了。
作者: 花盗睡鼠    时间: 4 天前
感谢分享
作者: rgfwqx@163.com    时间: 4 天前
谢谢
作者: 小灰兔    时间: 4 天前

感谢分享
作者: 201012121135    时间: 4 天前
谢谢分享
作者: abcd360    时间: 4 天前
会不会按下葫芦起了瓢?
作者: whaozi1    时间: 4 天前
谢谢告知,谢谢分享
作者: 夏日风    时间: 4 天前
每个版本都存在漏洞
作者: qwe5892    时间: 4 天前
感谢分享
作者: jirihp    时间: 4 天前
烈火就是烈火!何来鸟的"老烈火"?不要扰人试听!
作者: ZSMSN    时间: 4 天前
感谢分享
作者: wondaol    时间: 4 天前
谢谢提醒,准备升级
作者: yzszh64    时间: 4 天前
谢谢提醒。
作者: lgwhx    时间: 4 天前
为什么有这么大的漏洞,必备的压缩软件呀。
作者: chujiafu    时间: 4 天前
感谢楼主分享。
作者: mengxiangdao    时间: 4 天前
这是每天一个漏洞吗
作者: phwike    时间: 4 天前
感谢分享
作者: wyqdbf    时间: 4 天前
在等官网简体版,官网还是惯例,更新迟缓。先用繁体版。
作者: duduhao    时间: 4 天前
WinRAR漏洞一直有,可老是更新一下小版本而已,也没真正去解决漏洞问题!!!
作者: bilvnet    时间: 4 天前
32位只能放弃了
作者: 进士小站    时间: 4 天前
临时使用
不驻留后台
应该没问题
作者: it323    时间: 4 天前
没重大BUG就可以了,漏不漏洞没所谓,感谢分享!
作者: laozhao    时间: 4 天前
一个压缩软件,如果正常编写代码,哪里会搞出什么漏洞,根本就是软件本身的后门、暗桩之类,现在被人发现曝光了
作者: guong    时间: 4 天前
谢谢提醒
作者: xianglang    时间: 4 天前
还在用 5.40 x32 的版本,懒得更新了,反正 WinRAR 又不是常驻,也不是联网的。

作者: 2044571386    时间: 4 天前
感谢分享!!!
作者: makoto23    时间: 4 天前
感谢分享
作者: haipiaofeng    时间: 4 天前
感谢分享!
作者: li19731024    时间: 4 天前
谢谢
作者: fegr    时间: 4 天前
感谢分享
作者: mhzhe    时间: 4 天前
早上刚更新到了7.12
作者: yuyufeng    时间: 4 天前
谢谢分享
作者: 小灰猪    时间: 4 天前
感谢分享
作者: yhage    时间: 4 天前
没有公布的漏洞估计一堆
作者: zhenyi821    时间: 4 天前
感谢提醒
作者: dawink    时间: 4 天前
漏洞?这么多年了,一直免费使用,
作者: baxk22    时间: 4 天前
其实没有什么漏洞,更新了反而漏洞更多了。
作者: powerr    时间: 4 天前
看了下自已版本,4.2
作者: fh123456    时间: 4 天前
赶紧更新一下
作者: ctx    时间: 4 天前
早已投入7-zip的怀抱,不过7-zip不能搜索压缩包内容
作者: handsome_xiang    时间: 4 天前
感谢分享 !
作者: snluwei    时间: 4 天前
多谢楼主分享
作者: liangzr1976    时间: 4 天前
本帖最后由 liangzr1976 于 2025-6-27 21:11 编辑

1、不要常驻内存,尽量绿色、免集成右键的版本。
2、尽量用 7Z类开源压缩版本


=====================
以下百度AI,不一定准,印象中  Bandizip 不是开源、只是免费。

‌开源、免费的文件压缩软件包括以下几种‌:

‌ 7-Zip ‌:这是一款完全免费的开源压缩工具,支持多种主流压缩格式,体积小巧但功能强大。它特别适合处理大型文件,尤其是在处理超过10GB的文件时,其压缩率优于其他工具‌

‌ PeaZip ‌:PeaZip也是一个完全免费的开源工具,支持跨平台运行(Windows、Linux、macOS),并且支持200多种格式的压缩和解压。它还提供了文件粉碎功能和多种压缩模式,适合需要高度自定义压缩设置的用户‌

‌ Bandizip ‌:Bandizip也是一个免费的开源工具,界面简洁,支持20多种格式的解压和压缩。它的压缩率优于同类工具,并且解压速度比7-Zip快18%‌




作者: duduhao    时间: 4 天前
【更新首发】WinRAR 7.12 release 官方正式版简体中文版商业版





下载地址:(蓝奏高速通道)
【wrr出品】h t t p s://lanzouw.com/b0ko7q65e
密码:8bf1
【上面图片截图来自【wrr出品】的MD5.....等等数值】仅供参考!!!


【rrlb出品】h t t p s://lanzouw.com/b0ko7q67g
密码:2s17

作者: duduhao    时间: 4 天前
duduhao 发表于 2025-6-27 22:33
【更新首发】WinRAR 7.12 release 官方正式版简体中文版商业版

【注册】密玥,,,自己找哦!!!
我就不提供了!!!
实在不会弄的话,可以留邮!!!我私发给你!!!
作者: Zhayi    时间: 4 天前
感谢分享
作者: wupan_123    时间: 3 天前
有广告不
作者: phwike    时间: 前天 10:47
感谢分享
作者: leesuosuo    时间: 前天 11:10
好的 了解了
作者: 2010天月来了    时间: 前天 14:49
据说这个漏洞是仅仅你对得到的压缩包做解压这个单一的操作,哪怕你指定了解压路径了,这个漏洞也会照制作压缩包的人私下指定的路径释放文件到Windows启动文件夹里去。

这样看,这个漏洞就确实严重了


作者: chzhshch    时间: 前天 14:52
谢谢分享
作者: yuyufeng    时间: 昨天 09:10
感谢分享
作者: sonicstar    时间: 昨天 10:03
已经更新了最新的版本。
作者: renjunone    时间: 昨天 10:22
感谢分享
作者: LiuSound    时间: 昨天 10:25
多谢楼主分享




欢迎光临 无忧启动论坛 (http://bbs.c3.wuyou.net/) Powered by Discuz! X3.3