WinRAR unter Attacke – Update schließt Sicherheitslücke
Mit einem Update schließen die Entwickler von WinRAR eine aktiv ausgenutzte Sicherheitslücke, über die Angreifer über bösartige Archivdateien Malware verbreiten können.

13. August 2025, 10:49 Uhr · Quelle: Pressebox

Neustadt an der Weinstraße, 13.08.2025 (PresseBox) - Die Entwickler des Dateiarchivierungsprogramms WinRAR haben ein Update veröffentlicht, mit dem eine aktiv ausgenutzte Zero-Day-Sicherheitslücke behoben wird. Bei dem als CVE-2025-8088 erfassten Problem mit einem CVSS-Score von 8,8 handelt es sich um einen Fall von Path Traversal, der die Windows-Version des Tools betrifft. Angreifer könnten durch die Erstellung bösartiger Archivdateien beliebigen Code ausführen.

In einer Meldung von WinRAR selbst führen die Entwickler aus, dass frühere Versionen von WinRAR, Windows-Versionen von RAR, UnRAR, der portable UnRAR-Quellcode und UnRAR.dll von Angreifern dazu gebracht werden können, einen in ein spezielles Archiv verpackten Pfad anstatt des angegebenen Pfades zu nutzen. Entdeckt wurde das Problem von Sicherheitsforschern von ESET, die es zunächst den Entwicklern von WinRAR meldeten. Diese schlossen die Sicherheitslücke mit dem am 31. Juli veröffentlichten Update.

Es ist derzeit nicht bekannt, wie und von wem CVE-2025-8088 in echten Angriffen ausgenutzt wird. Eine ältere Sicherheitslücke in WinRAR war jedoch bereits 2023 verantwortlich für zahlreiche Angriffe, darunter auch Attacken von chinesischen und russischen Hackergruppen. In einem Bericht aus der vergangenen Woche hat der russische Sicherheitsanbieter BI.ZONE darauf hingewiesen, dass es Anzeichen dafür gibt, dass die als Paper Werewolf (alias GOFFEE) bekannte Hackergruppe neben CVE-2025-8088 auch eine weitere Sicherheitslücke CVE-2025-6218 ausgenutzt haben könnte. Dabei handelt es sich um einen Verzeichnisüberlauf-Fehler in der Windows-Version von WinRAR, der im Juni 2025 gepatcht wurde.

Bereits vor diesen Angriffen wurde von einem als „zeroplayer” identifizierten Angreifer ein angeblicher WinRAR-Zero-Day-Exploit zum Preis von 80.000 US-Dollar auf dem russischsprachigen Dark-Web-Forum Exploit.in angeboten. Es wird vermutet, dass die Paper Werewolf-Angreifer diesen erworben und für ihre Angriffe genutzt haben könnten.

Eine der schädlichen Payloads ist ein .NET-Loader, der dazu dient, Systeminformationen an einen externen Server zu senden und zusätzliche Malware zu empfangen, darunter eine verschlüsselte .NET-Assembly. Paper Werewolf verwendet dabei den C#-Loader, um den Computernamen des Opfers zu ermitteln und ihn in dem generierten Link an den Server zu senden, um die Payload herunterzuladen.

Die Sicherheitslücke betrifft WinRAR-Versionen bis einschließlich 7.12. Ab Version 7.13 tritt diese Sicherheitslücke nicht mehr auf. Angesichts der weiten Verbreitung von WinRAR stellt die Sicherheitslücke für Cyberkriminelle ein lohnendes Ziel dar. Nutzer sollten daher auf der Hut sein und das Programm schnellstmöglich auf die neueste Version updaten.

Internet
[pressebox.de] · 13.08.2025 · 10:49 Uhr
[0 Kommentare]
Sichere Zugänge und Schutz auf dem Dach
Wangen im Allgäu, 07.01.2026 (PresseBox) - Auf der Dach+Holz International in Köln (24.-27. Februar, Halle 8, Stand 604) präsentiert HYMER-Steigtechnik Lösungen für sicheres Arbeiten in der Höhe. Der Schwerpunkt des Messeauftritts liegt auf Systemen für sichere Zugänge und Absturzsicherung: die modularen HYGHTS-Geländersysteme, Steigleitern für dauerhafte Zugänge sowie praxisorientierte Serienleitern für den handwerklichen Einsatz. Das Portfolio […] (00)
vor 1 Stunde
Felix Banaszak (Archiv)
Berlin - Grünen-Chef Felix Banaszak hat der Union vorgeworfen, von ihrem "Versagen" beim Stromausfall in Berlin abzulenken, und er hat die Vorwürfe des innenpolitischen Sprechers der Union im Bundestag, Alexander Throm, Linksextremismus und Linksterrorismus würden im "links-grünen Milieu" vielfach noch immer verharmlost, zurückgewiesen. "Die Aussagen von Alexander Throm sind an Absurdität kaum zu […] (00)
vor 15 Minuten
Kernkraft aus dem Flugzeugträger: Ein neuer Ansatz gegen den Energieengpass der KI
Rechenzentren, die große KI-Modelle trainieren und betreiben, treiben den Strombedarf stark nach oben und verschärfen damit die Suche nach kontinuierlich verfügbarer Energie. Eine ungewöhnliche Idee aus den USA setzt dabei auf Technik, die ursprünglich für Flugzeugträger entwickelt wurde: Marine-Reaktoren sollen an Land verlegt und als Kraftwerksmodule für Rechenzentren genutzt werden. Dabei steht […] (00)
vor 1 Stunde
JLab präsentiert Neuheiten auf der CES 2026
JLab, ein führender Anbieter für persönliche Audiotechnologie, präsentiert seine neuesten Innovationen und Produkt-Updates auf der CES 2026 und unterstreicht damit erneut das Engagement für hochwertige, verbrauchsorientierte Audiolösungen. Im Fokus stehen die Markteinführung der JBuds Mini ANC, des neuen Go Work 3 Headsets sowie die neue Farbvariante „Cloud White“ für die beliebten JBuds Open- […] (00)
vor 18 Minuten
Zusammenarbeit mit NVIDIA GeForce für ein gelungenes PC Erlebnis von 007 First Light
IO Interactive, der preisgekrönte Entwickler und Publisher hinter der weltweit gefeierten  HITMAN -Reihe, und Amazon MGM Studios geben stolz eine Zusammenarbeit mit NVIDIA GeForce bekannt, um ein verbessertes PC-Erlebnis für  007 First Light  zu liefern, das am 27. Mai 2026 veröffentlicht wird.  007 First Light erscheint für PS5, Xbox Series X|S, Xbox ROG Ally X, Xbox ROG Ally, Nintendo […] (00)
vor 17 Minuten
Mia Goth
(BANG) - Mia Goth sagt, die Arbeit an 'The Odyssey' sei "eine der großartigsten Erfahrungen [ihres] Lebens" gewesen. Die 32-jährige Schauspielerin wird in dem kommenden griechischen Epos von Regisseur Sir Christopher Nolan zu sehen sein und hat nun auf die "tiefgreifende" Erfahrung zurückgeblickt, die die Zusammenarbeit mit dem Filmemacher für sie bedeutete. Im Gespräch mit 'The Hollywood […] (00)
vor 2 Stunden
NHL-Stars bei Olympia für Deutschland dabei
München (dpa) - Das bestmögliche deutsche Olympia-Eishockeyteam mit allen NHL-Topstars ist perfekt. Dem ersten olympischen Treffen der Weltstars aus der nordamerikanischen Liga seit 2014 sind allerdings die besten deutschen DEL-Scorer zum Opfer gefallen.  Wenn bei den Olympischen Winterspielen in Mailand in einem Monat Weltklasse-Profis wie Leon Draisaitl, Tim Stützle, Moritz Seider oder Philipp […] (00)
vor 5 Stunden
Stromnetze: Frankreich setzt Deutschland unter Zugzwang
Paris ist für die deutsche Industrie zum Referenzfall geworden. Während die Bundesnetzagentur hierzulande an einer Einschränkung der Netzentgelt-Rabatte arbeitet, hält Frankreich genau an diesen Vergünstigungen fest – und bekommt dafür Rückenwind aus Brüssel. Das stellt die deutsche Argumentation infrage und verschärft den politischen Druck. Die Bundesnetzagentur sieht keinen Spielraum mehr In […] (00)
vor 41 Minuten
 
Frischluft statt Frontalbeschallung! Das "Grüne Arbeitszimmer" in München-Nymphenburg
München, 07.01.2026 (lifePR) - Firmen, Führungskräfte und Chefs stecken dauernd in Meetings […] (00)
Elektropower für effiziente und nachhaltige Logistik
Duisburg, 07.01.2026 (PresseBox) -. Halle 10 / Stand 10B78 Unter dem Motto „The First Name in […] (00)
27 neue Haltestellen bringen Tempo bei den Bauarbeiten am Perlachturm Augsburg
Asbach-Bäumenheim, 07.01.2026 (PresseBox) - Mitten in Augsburg, direkt am Rathausplatz, erhebt […] (00)
Studie: Klimaziel 2025 erreicht, aber nur wenig CO2 gespart
Berlin (dpa) - Deutschland hat sein Klimaziel nach einer aktuellen Studie im vergangenen Jahr […] (03)
Tennis: United Cup
Sydney (dpa) - Mit einem Sieg gegen Tallon Griekspoor hat der Pole Hubert Hurkacz das Aus des […] (02)
ASUS stellt 2026 wegweisendes AI‑Portfolio vor – von ExpertBook Ultra bis MyExpert
ASUS präsentiert auf der CES sein zukunftsorientiertes Commercial-Portfolio für 2026 – von AI- […] (00)
«Wochenendrebellen» lassen Sat.1-Quoten nach oben schnellen
Die Free-TV-Premiere mit Florian David Fitz war im Zweistelligen unterwegs. Ein Lebenszeichen sendete […] (00)
Lehren für Cyberpunk 2: Creative Director spricht über Pacing und Story-Struktur
Es ist eine der langlebigsten Diskussionen in den Neon-Schluchten von Night City: Hätte der […] (00)
 
 
Suchbegriff