WinRAR unter Attacke – Update schließt Sicherheitslücke
Mit einem Update schließen die Entwickler von WinRAR eine aktiv ausgenutzte Sicherheitslücke, über die Angreifer über bösartige Archivdateien Malware verbreiten können.

13. August 2025, 10:49 Uhr · Quelle: Pressebox

Neustadt an der Weinstraße, 13.08.2025 (PresseBox) - Die Entwickler des Dateiarchivierungsprogramms WinRAR haben ein Update veröffentlicht, mit dem eine aktiv ausgenutzte Zero-Day-Sicherheitslücke behoben wird. Bei dem als CVE-2025-8088 erfassten Problem mit einem CVSS-Score von 8,8 handelt es sich um einen Fall von Path Traversal, der die Windows-Version des Tools betrifft. Angreifer könnten durch die Erstellung bösartiger Archivdateien beliebigen Code ausführen.

In einer Meldung von WinRAR selbst führen die Entwickler aus, dass frühere Versionen von WinRAR, Windows-Versionen von RAR, UnRAR, der portable UnRAR-Quellcode und UnRAR.dll von Angreifern dazu gebracht werden können, einen in ein spezielles Archiv verpackten Pfad anstatt des angegebenen Pfades zu nutzen. Entdeckt wurde das Problem von Sicherheitsforschern von ESET, die es zunächst den Entwicklern von WinRAR meldeten. Diese schlossen die Sicherheitslücke mit dem am 31. Juli veröffentlichten Update.

Es ist derzeit nicht bekannt, wie und von wem CVE-2025-8088 in echten Angriffen ausgenutzt wird. Eine ältere Sicherheitslücke in WinRAR war jedoch bereits 2023 verantwortlich für zahlreiche Angriffe, darunter auch Attacken von chinesischen und russischen Hackergruppen. In einem Bericht aus der vergangenen Woche hat der russische Sicherheitsanbieter BI.ZONE darauf hingewiesen, dass es Anzeichen dafür gibt, dass die als Paper Werewolf (alias GOFFEE) bekannte Hackergruppe neben CVE-2025-8088 auch eine weitere Sicherheitslücke CVE-2025-6218 ausgenutzt haben könnte. Dabei handelt es sich um einen Verzeichnisüberlauf-Fehler in der Windows-Version von WinRAR, der im Juni 2025 gepatcht wurde.

Bereits vor diesen Angriffen wurde von einem als „zeroplayer” identifizierten Angreifer ein angeblicher WinRAR-Zero-Day-Exploit zum Preis von 80.000 US-Dollar auf dem russischsprachigen Dark-Web-Forum Exploit.in angeboten. Es wird vermutet, dass die Paper Werewolf-Angreifer diesen erworben und für ihre Angriffe genutzt haben könnten.

Eine der schädlichen Payloads ist ein .NET-Loader, der dazu dient, Systeminformationen an einen externen Server zu senden und zusätzliche Malware zu empfangen, darunter eine verschlüsselte .NET-Assembly. Paper Werewolf verwendet dabei den C#-Loader, um den Computernamen des Opfers zu ermitteln und ihn in dem generierten Link an den Server zu senden, um die Payload herunterzuladen.

Die Sicherheitslücke betrifft WinRAR-Versionen bis einschließlich 7.12. Ab Version 7.13 tritt diese Sicherheitslücke nicht mehr auf. Angesichts der weiten Verbreitung von WinRAR stellt die Sicherheitslücke für Cyberkriminelle ein lohnendes Ziel dar. Nutzer sollten daher auf der Hut sein und das Programm schnellstmöglich auf die neueste Version updaten.

Internet
[pressebox.de] · 13.08.2025 · 10:49 Uhr
[0 Kommentare]
Nach Sondierungen: kein „Weiter so“ – erste richtige Schritte erkennbar
Stuttgart, 20.04.2026 (lifePR) - Rund fünf Wochen nach der Landtagswahl in Baden-Württemberg haben BÜNDNIS 90/DIE GRÜNEN und die CDU Baden-Württemberg ihre Sonderungsgespräche beendet. Mit dem Ergebnispapier „Aus Verantwortung fürs Land – gemeinsam stark in stürmischen Zeiten“ einigen sich die beiden Parteien auf eine Basis für ihre Zusammenarbeit sowie […] (00)
vor 11 Stunden
Klimaschutz
Berlin (dpa) - Umweltminister Karsten Schneider erwartet vom aktuellen Energiepreisschock einen Schub für den Klimaschutz. «Die Klimapolitik liefert die Lösungen, damit die nächste fossile Energiekrise weniger weh tut», sagte der SPD-Politiker kurz vor Beginn des Petersberger Klimadialogs in Berlin. Dort beraten ab heute mehr als 30 Staaten, wie die […] (00)
vor 26 Minuten
Kanye Wests Comeback hat einen weiteren Rückschlag erlitten.
(BANG) - Kanye Wests Comeback hat einen weiteren Rückschlag erlitten, da zwei weitere Europa-Shows abgesagt wurden. Der umstrittene Rapper sollte im Juni im St Jakob-Park – dem Heimstadion des Fußballvereins FC Basel – in Basel in der Schweiz auftreten, doch der Auftritt wurde nun gestrichen. Laut Reuters erklärten Vertreter des Vereins, das Konzert […] (01)
vor 11 Stunden
Rundfunkbeitrag
Mannheim (dpa) - Im Rechtsstreit um den Rundfunkbeitrag für den öffentlich-rechtlichen Rundfunk (ÖRR) wird heute eine wichtige Entscheidung erwartet. Der Verwaltungsgerichtshof (VGH) Baden-Württemberg musste prüfen, inwieweit das Gesamtprogrammangebot der ÖRR-Anstalten ausgewogen und vielfältig gestaltet ist. Die Entscheidung soll im Laufe des Tages […] (00)
vor 1 Stunde
Xbox Game Pass – Bewegung im Abo, welche Games kommen und welche verlassen den Game Pass?
Was haben Chocobos, der Weltraum, Vampire und Töpferwaren gemeinsam? Wenn Deine Antwort eine andere ist als „Spiele, die bald im Game Pass erscheinen“, würden wir sie nur zu gern wissen! Übrigens: Falls Du den ID@Xbox and IGN Showcase verpasst hat, empfehlen wir Dir, die Aufzeichnung der Show anzusehen. Schließlich ging es hierbei auch um Spiele, die […] (00)
vor 7 Stunden
«The Celebrity Apprentice» startet
BBC bringt eine sechsteilige Promi-Ausgabe des Erfolgsformats mit Lord Sugar an den Start. Die BBC erweitert ihr Unterhaltungsportfolio und setzt erstmals auf eine vollwertige Staffel von The Celebrity Apprentice. Die neue Ausgabe wird sowohl bei BBC One als auch über den Streamingdienst BBC iPlayer verfügbar sein. Insgesamt umfasst die Staffel sechs Episoden. Ein konkreter Sendetermin steht […] (00)
vor 5 Stunden
Dirk Nowitzki
Berlin (dpa) - Basketball-Legende Dirk Nowitzki blickt nicht nur begeistert, sondern auch mit einer großen Portion Wehmut auf die aktuelle deutsche Weltmeister-Generation. «Ich hätte es niemals gedacht, dass wir mal Europa- und Weltmeister sind, das ist absoluter Wahnsinn», sagte Nowitzki über das Nationalteam um die NBA-Stars Dennis Schröder und Franz […] (03)
vor 6 Stunden
kostenloses stock foto zu bargeldersatz, bitcoin, bitcoin-einführung
Der Ethereum-Kurs hat sich von der $$2.250-Zone erholt und konsolidiert derzeit. Es besteht jedoch die Gefahr, dass er die Gewinne nicht über den Widerstand von $$2.360 hinaus ausweiten kann. Ethereum hat sich von der $$2.250-Zone erholt. Der Kurs handelt unter $$2.340 und dem 100-Stunden-SMA (Simple Moving Average). Es […] (00)
vor 34 Minuten
 
Komplette Veröffentlichung der neuen Janosch Moldau EP auf Patreon
Neu-Ulm, 20.04.2026 (lifePR) - Der Musiker Janosch Moldau überrascht mit der […] (00)
1.000 € für starke Kinder im Kiez
Berlin, 20.04.2026 (lifePR) - Bewegung, Kreativität und Gemeinschaft: Für das Projekt […] (00)
Netzwerk der Landesagentur e-mobil BW mit europäischem Goldstandard ausgezeichnet
Stuttgart, 20.04.2026 (PresseBox) - Bereits zum vierten Mal wird der  durch e-mobil […] (00)
Umfrage: Mehrheit sieht Atomausstieg kritisch
Berlin (dpa) - Rund jeder Zweite in Deutschland findet den Atomausstieg vor drei […] (03)
Die Landschaft wirtschaftlicher Unsicherheit Mit dem Eintritt in eine neue Phase der […] (00)
Assassin’s Creed Black Flag Resynced hat einen Termin – Jetzt wird es offiziell
Ubisoft macht Schluss mit dem Versteckspiel. Nach Monaten voller Gerüchte, Domain- […] (00)
«Alpha Males» endet nach sechster Staffel
Netflix hat die finale Runde der Comedy-Serie bereits in Produktion geschickt. Der […] (00)
Shark PowerDetect Speed Clean & Empty ab sofort im Handel erhältlich
SharkNinja treibt Innovation im Haushalt voran und präsentiert mit dem neuen Shark […] (00)
 
 
Suchbegriff