Sonntag · 13.09.2026 Ausgabe 5209 RSS
Nachrichten Cybersicherheit täglich
CVE-2025-8088 In Ransomware-Kampagnen genutzt

WinRAR

Hersteller: RARLAB
8,4 HIGH CVSS Basis-Score
Beschreibung

Betroffen ist die Windows-Ausgabe des Packprogramms WinRAR von RARLAB. Die Software wertet Pfadangaben innerhalb von Archiven nicht ausreichend ab, sodass ein Angreifer durch einen manipulierten Pfad aus dem vorgesehenen Entpackverzeichnis ausbrechen kann (Path Traversal). Dazu präpariert er eine Archivdatei so, dass beim Verarbeiten Dateien an Orte geschrieben werden, die der Nutzer nicht erwartet – etwa in Verzeichnisse, aus denen Windows Programme automatisch startet. Auf diesem Weg lässt sich beliebiger Code auf dem System ausführen. Der Angriff setzt voraus, dass das Opfer das präparierte Archiv öffnet beziehungsweise entpackt, was sich per E-Mail-Anhang oder Download leicht erreichen lässt. Die Lücke wurde bereits aktiv für Angriffe genutzt. Da WinRAR auf sehr vielen Windows-Rechnern installiert ist, ist der Kreis potenziell betroffener Systeme groß.

Empfohlene Maßnahmen

Setzen Sie die Gegenmaßnahmen gemäß den Anweisungen des Herstellers um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden.