WinRAR unter Attacke – Update schließt Sicherheitslücke
Mit einem Update schließen die Entwickler von WinRAR eine aktiv ausgenutzte Sicherheitslücke, über die Angreifer über bösartige Archivdateien Malware verbreiten können.

13. August 2025, 10:49 Uhr · Quelle: Pressebox

Neustadt an der Weinstraße, 13.08.2025 (PresseBox) - Die Entwickler des Dateiarchivierungsprogramms WinRAR haben ein Update veröffentlicht, mit dem eine aktiv ausgenutzte Zero-Day-Sicherheitslücke behoben wird. Bei dem als CVE-2025-8088 erfassten Problem mit einem CVSS-Score von 8,8 handelt es sich um einen Fall von Path Traversal, der die Windows-Version des Tools betrifft. Angreifer könnten durch die Erstellung bösartiger Archivdateien beliebigen Code ausführen.

In einer Meldung von WinRAR selbst führen die Entwickler aus, dass frühere Versionen von WinRAR, Windows-Versionen von RAR, UnRAR, der portable UnRAR-Quellcode und UnRAR.dll von Angreifern dazu gebracht werden können, einen in ein spezielles Archiv verpackten Pfad anstatt des angegebenen Pfades zu nutzen. Entdeckt wurde das Problem von Sicherheitsforschern von ESET, die es zunächst den Entwicklern von WinRAR meldeten. Diese schlossen die Sicherheitslücke mit dem am 31. Juli veröffentlichten Update.

Es ist derzeit nicht bekannt, wie und von wem CVE-2025-8088 in echten Angriffen ausgenutzt wird. Eine ältere Sicherheitslücke in WinRAR war jedoch bereits 2023 verantwortlich für zahlreiche Angriffe, darunter auch Attacken von chinesischen und russischen Hackergruppen. In einem Bericht aus der vergangenen Woche hat der russische Sicherheitsanbieter BI.ZONE darauf hingewiesen, dass es Anzeichen dafür gibt, dass die als Paper Werewolf (alias GOFFEE) bekannte Hackergruppe neben CVE-2025-8088 auch eine weitere Sicherheitslücke CVE-2025-6218 ausgenutzt haben könnte. Dabei handelt es sich um einen Verzeichnisüberlauf-Fehler in der Windows-Version von WinRAR, der im Juni 2025 gepatcht wurde.

Bereits vor diesen Angriffen wurde von einem als „zeroplayer” identifizierten Angreifer ein angeblicher WinRAR-Zero-Day-Exploit zum Preis von 80.000 US-Dollar auf dem russischsprachigen Dark-Web-Forum Exploit.in angeboten. Es wird vermutet, dass die Paper Werewolf-Angreifer diesen erworben und für ihre Angriffe genutzt haben könnten.

Eine der schädlichen Payloads ist ein .NET-Loader, der dazu dient, Systeminformationen an einen externen Server zu senden und zusätzliche Malware zu empfangen, darunter eine verschlüsselte .NET-Assembly. Paper Werewolf verwendet dabei den C#-Loader, um den Computernamen des Opfers zu ermitteln und ihn in dem generierten Link an den Server zu senden, um die Payload herunterzuladen.

Die Sicherheitslücke betrifft WinRAR-Versionen bis einschließlich 7.12. Ab Version 7.13 tritt diese Sicherheitslücke nicht mehr auf. Angesichts der weiten Verbreitung von WinRAR stellt die Sicherheitslücke für Cyberkriminelle ein lohnendes Ziel dar. Nutzer sollten daher auf der Hut sein und das Programm schnellstmöglich auf die neueste Version updaten.

Internet
[pressebox.de] · 13.08.2025 · 10:49 Uhr
[0 Kommentare]
Rekordumsatz, Dividendenplus und Edelmetall-Rückenwind!
Herisau, 05.06.2026 (PresseBox) - Gold, Silber, Cashflow, Dividendenstärke und ein wachsendes Portfolio: OR Royalties zeigt mit Q1 2026, wie wirkungsvoll ein breit gestreutes Royalty- und Streaming-Modell in einem freundlichen Edelmetallumfeld sein kann. Anzeige/Werbung – Dieser Artikel erscheint im Auftrag von OR Royalties Inc.!    · Bezahlte […] (01)
vor 12 Stunden
Iran-Krieg - Kuwait
Washington/Kuwait-Stadt (dpa) - Trotz geltender Waffenruhe haben sich die USA und der Iran in der Golfregion erneut gegenseitig angegriffen. Das US-Militär wehrte nach eigenen Angaben sechs vom Iran auf die mit den USA verbündeten Golfstaaten Kuwait und Bahrain abgefeuerte ballistische Raketen ab. Ein weiteres Geschoss habe sein Ziel verfehlt, teilte […] (00)
vor 6 Minuten
Kanya King, die wegweisende Gründerin der MOBO Awards, ist im Alter von 57 Jahren nach einem Kampf gegen Darmkrebs gestorben.
(BANG) - MOBO hat den Tod ihrer Gründerin und CEO Kanya King CBE bekannt gegeben. Die Organisation hat bestätigt, dass sie am 3. Juni friedlich verstorben ist, nach einem "mutigen und für sie typischen entschlossenen Kampf" gegen Darmkrebs. In einer Erklärung hieß es, die 57-jährige Pionierin sei umgeben gewesen von "ihrer Familie, engen Freunden und […] (00)
vor 12 Stunden
Smartphone-Daddeln beim Fernsehen
München (dpa) - Bei der Übertragung von Fußballspielen sind die meisten Fernsehzuschauer einer Umfrage zufolge nebenbei mit dem Handy beschäftigt. In einer Umfrage des Telekommunikationsunternehmens O2 Telefónica unter 1.006 Mobilfunknutzern in Deutschland gaben nur 24 Prozent an, während der TV-Übertragung eines Spiels nichts nebenbei zu machen.  Fast die […] (00)
vor 47 Minuten
Persona 6 vor großer Premiere? Leak deutet auf Xbox Games Showcase hin
Die Gerüchteküche rund um Persona 6 brodelt seit Wochen. Nun gibt es einen neuen Hinweis, der viele Fans aufhorchen lassen dürfte. Laut dem bekannten Insider Nate the Hate soll die lang erwartete Enthüllung des nächsten Hauptteils der Persona-Reihe bereits beim kommenden Xbox Games Showcase stattfinden. Sollte sich diese Information bestätigen, […] (00)
vor 6 Stunden
Paramount Skydance gründet eigenes Spiele-Studio
Der Medienkonzern baut sein Gaming-Geschäft deutlich aus. Videospiele sollen künftig eine zentrale Rolle neben Film, Fernsehen und Streaming spielen. Paramount Skydance hat die Gründung von Paramount Games Studio bekanntgegeben. Das neue Entwicklerstudio bündelt die bisherigen Gaming-Aktivitäten von Skydance und soll künftig als eigenständige Säule des Konzerns neben Film, Fernsehen und […] (00)
vor 6 Stunden
Fußball-WM 2026 - Vorbereitung Chicago
Chicago (dpa) - Nach dem WM-Aus von Lennart Karl hat DFB-Präsident Bernd Neuendorf von emotionalen Abschiedsszenen und Tränen im Teamhotel der Fußball-Nationalmannschaft berichtet. Auch Rekordnationalspieler Lothar Matthäus sprach von einem «Schock» angesichts der Nachricht über die schwere Verletzung des 18-Jährigen, der noch am Freitagabend (Ortszeit) […] (00)
vor 1 Stunde
business, computer, security, currency, finance, bitcoin, money, digital, financial, technology
Die Diskussion um einen möglichen Börsengang von Ripple hat neuen Auftrieb erhalten, nachdem Yoshitaka Kitao, CEO von SBI Holdings, einen klaren Zeitrahmen für eine öffentliche Notierung des Unternehmens skizziert hat. SBI Holdings ist einer der größten Anteilseigner von Ripple. Yoshitaka Kitao, CEO und Präsident von SBI, einem der größten Finanzkonglomerate […] (00)
vor 1 Stunde
 
So verlieren Unternehmen täglich Geld durch fehlendes Gerätemanagement
Dortmund, 05.06.2026 (PresseBox) - Defekte Geräte, verlorene Arbeitszeit und manuelle […] (00)
Poka Yoke in der Produktion: Fehlervermeidung als Schlüssel für stabile und effiziente Prozesse
Pfullingen, 05.06.2026 (PresseBox) - Warum Fehler in der Produktion so teuer sind In […] (00)
bluechip WS3500 setzt neuen Standard für thermisch stabile High-Performance-Workstations
Meuselwitz, 05.06.2026 (PresseBox) - Mit der BUSINESSline Workstation WS3500 […] (00)
Martin Hagen (Archiv)
Berlin - Angesichts wachsender Zweifel vieler Menschen an der repräsentativen […] (01)
GTA 6-Fan geht zu weit! – Deutscher YouTuber sorgt bei Rockstar für echten Polizei-Einsatz
Der Hype um GTA 6 nimmt immer absurdere Formen an. Fans analysieren Trailer, zählen […] (00)
ARD-Dokus beleuchten Gewalt, Überwachung und Katastrophenfolgen
Drei Filme widmen sich im Juli den Schattenseiten einer Urlaubsinsel, den Risiken moderner […] (00)
Ghanas wirtschaftliche Resilienz angesichts globaler Herausforderungen In einer […] (00)
Fußball-WM 2026 - Vorbereitung Chicago
Chicago (dpa) - Julian Nagelsmann muss wenige Tage vor dem WM-Start einen […] (04)
 
 
Suchbegriff