WinRAR unter Attacke – Update schließt Sicherheitslücke
Mit einem Update schließen die Entwickler von WinRAR eine aktiv ausgenutzte Sicherheitslücke, über die Angreifer über bösartige Archivdateien Malware verbreiten können.

13. August 2025, 10:49 Uhr · Quelle: Pressebox

Neustadt an der Weinstraße, 13.08.2025 (PresseBox) - Die Entwickler des Dateiarchivierungsprogramms WinRAR haben ein Update veröffentlicht, mit dem eine aktiv ausgenutzte Zero-Day-Sicherheitslücke behoben wird. Bei dem als CVE-2025-8088 erfassten Problem mit einem CVSS-Score von 8,8 handelt es sich um einen Fall von Path Traversal, der die Windows-Version des Tools betrifft. Angreifer könnten durch die Erstellung bösartiger Archivdateien beliebigen Code ausführen.

In einer Meldung von WinRAR selbst führen die Entwickler aus, dass frühere Versionen von WinRAR, Windows-Versionen von RAR, UnRAR, der portable UnRAR-Quellcode und UnRAR.dll von Angreifern dazu gebracht werden können, einen in ein spezielles Archiv verpackten Pfad anstatt des angegebenen Pfades zu nutzen. Entdeckt wurde das Problem von Sicherheitsforschern von ESET, die es zunächst den Entwicklern von WinRAR meldeten. Diese schlossen die Sicherheitslücke mit dem am 31. Juli veröffentlichten Update.

Es ist derzeit nicht bekannt, wie und von wem CVE-2025-8088 in echten Angriffen ausgenutzt wird. Eine ältere Sicherheitslücke in WinRAR war jedoch bereits 2023 verantwortlich für zahlreiche Angriffe, darunter auch Attacken von chinesischen und russischen Hackergruppen. In einem Bericht aus der vergangenen Woche hat der russische Sicherheitsanbieter BI.ZONE darauf hingewiesen, dass es Anzeichen dafür gibt, dass die als Paper Werewolf (alias GOFFEE) bekannte Hackergruppe neben CVE-2025-8088 auch eine weitere Sicherheitslücke CVE-2025-6218 ausgenutzt haben könnte. Dabei handelt es sich um einen Verzeichnisüberlauf-Fehler in der Windows-Version von WinRAR, der im Juni 2025 gepatcht wurde.

Bereits vor diesen Angriffen wurde von einem als „zeroplayer” identifizierten Angreifer ein angeblicher WinRAR-Zero-Day-Exploit zum Preis von 80.000 US-Dollar auf dem russischsprachigen Dark-Web-Forum Exploit.in angeboten. Es wird vermutet, dass die Paper Werewolf-Angreifer diesen erworben und für ihre Angriffe genutzt haben könnten.

Eine der schädlichen Payloads ist ein .NET-Loader, der dazu dient, Systeminformationen an einen externen Server zu senden und zusätzliche Malware zu empfangen, darunter eine verschlüsselte .NET-Assembly. Paper Werewolf verwendet dabei den C#-Loader, um den Computernamen des Opfers zu ermitteln und ihn in dem generierten Link an den Server zu senden, um die Payload herunterzuladen.

Die Sicherheitslücke betrifft WinRAR-Versionen bis einschließlich 7.12. Ab Version 7.13 tritt diese Sicherheitslücke nicht mehr auf. Angesichts der weiten Verbreitung von WinRAR stellt die Sicherheitslücke für Cyberkriminelle ein lohnendes Ziel dar. Nutzer sollten daher auf der Hut sein und das Programm schnellstmöglich auf die neueste Version updaten.

Internet
[pressebox.de] · 13.08.2025 · 10:49 Uhr
[0 Kommentare]
„Ich werde nie vergessen, wie stolz sie waren“
Hannover, 08.12.2025 (PresseBox) - Das WIR-Stipendium der Hochschule Hannover unterstützt engagierte Studierende und schafft Freiräume für ein anspruchsvolles Studium. Eine der geförderten Stipendiatinnen ist Kimia Asa, Studentin der Sozialen Arbeit, die sich besonders für Frauen und Kinder mit Fluchterfahrung einsetzt. Ihr Engagement ist eng mit ihrer eigenen Geschichte verbunden – im Alter von […] (00)
vor 9 Stunden
Kinderarbeit und Umweltverschmutzung in Bangladesch
Brüssel (dpa) - Die EU will das europäische Lieferkettengesetz zum Schutz von Menschenrechten abschwächen, noch bevor es angewendet wird. Unterhändler der EU-Staaten und des Europaparlaments einigten sich in Brüssel darauf, dass die Vorgaben nur noch für wenige große Unternehmen gelten sollen, wie beide Seiten mitteilten. Das Parlament und die EU-Mitgliedsländer müssen die Änderung noch […] (00)
vor 3 Minuten
Clementine Douglas dachte zunächst, eine Kollaborationsanfrage von Calvin Harris sei ein Fake.
(BANG) - Clementine Douglas dachte zunächst, eine Kollaborationsanfrage von Calvin Harris sei ein Fake. Der 41-jährige DJ schrieb der britischen Sängerin und Songwriterin überraschend auf Instagram und bat sie, den Song 'Blessings' einzusingen, der im Mai erschien und weltweit ein Hit wurde. Auf die Frage, ob sie anfangs an einen Hoax geglaubt habe, sagte Clementine (33) jetzt: "Ja! Es war […] (00)
vor 9 Stunden
Eine junge Frau blickt  skeptisch  auf ihren Laptop
Berlin (dpa/tmn) - Lahmt Windows, kann das viele Gründe haben: Vielleicht ist der Speicherplatz nahezu erschöpft oder mit dem Betriebssystem starten automatisch so viele Programme, dass nichts mehr geht. Da von vorneherein selten ganz klar ist, wo genau es hakt, hat Microsoft einige Tipps veröffentlicht, mit denen man versuchen kann, das Problem zu lösen. Auf geht's: 1. Update-Check In den […] (00)
vor 2 Stunden
Final Fantasy 7 Remake Part 3: Titel-Entscheidung fällt 2025 – Steht die große Enthüllung bevor?
Die Remake-Trilogie rund um Final Fantasy 7 steuert auf ihr großes Finale zu und jetzt wissen wir endlich, wie weit der Prozess tatsächlich ist. In einem neuen Interview mit Julien Chièze bestätigte Naoki Hamaguchi, Director von Final Fantasy 7 Rebirth, dass er und Creative Director Tetsuya Nomura die Titelsuche für Teil 3 auf nur noch zwei Varianten reduziert haben. Die endgültige Entscheidung […] (00)
vor 5 Stunden
ABC News zündet «Avatar»-Doppelschlag
Kurz vor dem Kinostart von «Avatar: Fire and Ash» begleitet ABC News das Mega-Franchise mit zwei großen Specials. ABC News begleitet den weltweiten Hype um «Avatar: Fire and Ash» mit gleich zwei neuen Specials im Dezember. Bereits am 12. Dezember zeigt der Sender zur Primetime die einstündige Avatar: A New Era – Special Edition of 20/20, die am Folgetag auch bei Hulu und Disney+ verfügbar sein wird. Drei Tage später folgt ein weiteres […] (00)
vor 3 Stunden
New York Knicks - Orlando Magic
Orlando (dpa) - Deutschlands Basketball-Star Franz Wagner wird den Orlando Magic in der NBA vorerst fehlen, hat aber nicht die befürchtete schwere Knieverletzung erlitten. Eine MRT-Untersuchung habe ergeben, dass der 24-Jährige sich das linke Sprunggelenk verstaucht habe, teilte sein Club mit. Seine Rückkehr hänge davon ab, wie er auf die Behandlung anspreche. NBA-Experte Shams Charania schrieb bei X, dass eine solche Verletzung in der […] (01)
vor 5 Stunden
Gen Z überrascht den Arbeitsmarkt: Warum plötzlich Klempner attraktiver ist als der Bürojob
Jahrelang schien der Trend eindeutig: immer mehr Studium, immer weniger Handwerk. Die Zahl der Ausbildungsverträge sank kontinuierlich, die akademische Laufbahn galt als Standardweg. Doch nun kippt die Stimmung. Eine neue LinkedIn-Befragung zeigt, dass fast die Hälfte der 18- bis 28-Jährigen lieber im Handwerk oder in der Industrie arbeiten würde als im Büro. Ein Befund, der vor wenigen Jahren […] (00)
vor 5 Minuten
 
„RespektPommes“ macht bundesweit Wellen – NEW übergibt an die DGfdB
Essen, 08.12.2025 (lifePR) - Die erfolgreiche Aktion RespektPommes, die in der vergangenen Freibadsaison […] (00)
SKZ erweitert Prüfmöglichkeiten für SAE J 2527
Würzburg, 08.12.2025 (PresseBox) - Das Kunststoff-Zentrum SKZ hat sein Portfolio an […] (00)
Digital-Truck zeigt in Oberkochen, mit welchen Technologien wir in Zukunft arbeiten
Oberkochen, 08.12.2025 (PresseBox) - Die Arbeitswelt verändert sich rasant. Sowohl Jugendliche […] (00)
Wolodymyr Selenskyj (Archiv)
London - Angesichts des zunehmenden Drucks der USA bekräftigen die Europäer ihre Unterstützung […] (01)
HBO kündigt «Rooster» an
Mit Bill Lawrence und Matt Tarses stehen zwei Sitcom-Schwergewichte hinter der neuen HBO-Komödie […] (00)
Fortnite bekommt epische Percy-Jackson-Erfahrung– passend zum Start von Staffel 2 der Disney+-Serie
Die größte Stärke von Fortnite ist längst nicht nur Battle Royale, sondern die Art, wie das […] (00)
Sydney Sweeney
(BANG) - Sydney Sweeney hat keine Schönheitsoperationen machen lassen, weil sie "so große Angst […] (00)
Trophäe im DFB-Pokal
Dortmund (dpa) - Im Viertelfinale des DFB-Pokals kommt es zum Top-Duell zwischen dem […] (05)
 
 
Suchbegriff