Sicherheitslücke: WinRAR wird von Hackern angegriffen

Eine kritische Sicherheitslücke im Packprogramm WinRAR wird aktuell aktiv ausgenutzt. Hacker greifen gezielt Windows-Systeme an.

Hacker haben mehrere staatliche Stellen in Frankreich angegriffen.
Eine kritische Sicherheitslücke im Packprogramm WinRAR wird aktuell aktiv ausgenutzt. (Symbolbild) - Sina Schuldt/dpa

Im beliebten Windows-Packtool WinRAR klafft seit Wochen eine Sicherheitslücke. Cyberkriminelle nutzen diese Path-Traversal-Schwachstelle, um Schadcode über manipulierte Archivdateien einzuschleusen, wie «heise online» berichtet.

Benutzt du WinRAR?

Die Sicherheitslücke ist als CVE-2025-8088 registriert. Sie betrifft WinRAR-Versionen bis einschliesslich 7.12 sowie RAR, UnRAR und UnRAR.dll auf Windows-Systemen.

Hacker-Angriffe laufen bereits

Laut ESET werden gezielt manipulierte RAR-Archive über Phishing-Kampagnen verteilt. Öffnet ein Nutzer diese Archive, kann fremder Code auf dem Rechner ausgeführt werden.

Die verantwortliche Gruppe «RomCom» attackiert insbesondere Unternehmen in Europa und Kanada. Anwender sollen keinesfalls archivierte Dateien aus unbekannten Quellen entpacken, so Sicherheitsexperten.

Eset
Sicherheitsexperten von ESET entdeckten den Fehler und verweisen auf ein neues Update. (Archivbild) - Keystone

Sicherheitsexperten von ESET entdeckten den Fehler bereits Mitte Juli und meldeten ihn am 24. Juli an die Entwickler. WinRAR reagierte mit einem Update auf Version 7.13, das die Schwachstelle schliesst, wie «t3n» berichtet.

Sicherheitslücke: Dringende Update-Empfehlung

WinRAR aktualisiert sich nicht automatisch, Nutzer müssen die neueste Version eigenständig herunterladen und installieren. Nur durch das Update auf Version 7.13 lässt sich die Lücke zuverlässig schliessen.

Unklar ist, wie viele Systeme bereits kompromittiert wurden. Fakt ist: Die Verbreitung gefährlicher Archive läuft aktiv; das Risiko bleibt hoch, solange nicht gepatcht wird, so die Experten.

Mehr zum Thema:

Kommentare

User #31 (nicht angemeldet)

Win ist nicht immer ein Gewinn. Ich meide vieles und mache mir dabei das Leben nicht leichter.

User #2039 (nicht angemeldet)

War früher TOP, brauche es seit übher 20 Jahren nicht mehr.

Weiterlesen

Betrug
48 Interaktionen
Betrug
AMD Genoa Epyc 9004
12 Interaktionen
Computer wegwerfen?
openai zieht
4 Interaktionen
Nutzer irritiert

MEHR IN NEWS

Selbstunfall Kreuzlingen
Kreuzlingen TG
Verkehrsunfall A8
Interlaken BE
Rega
1 Interaktionen
Schwyz
Unterägeri Unfall
Nach Tod des Sohnes

MEHR AUS SLOWAKISCHE REPUBLIK

Flagge der Slowakei
26 Interaktionen
Anpassung
slowakische Premier Robert Fico
34 Interaktionen
EU-Sanktionspaket
Busfahrer
Auf Regionalverbindung
dfb
10 Interaktionen
Nach 0:2-Debakel