cnt
Winrar behebt gravierende Schwachstelle
Quelle: SITM

Winrar behebt gravierende Schwachstelle

Rarlab, Entwickler des bekannten Komprimierungsprogramms Winrar, hat in der neuesten Betaversion 7.12 Beta 1 eine schwerwiegende Sicherheitslücke behoben, über auf dem Zielsystem Schadcode ausgeführt werden konnte.
23. Juni 2025

     

Das Komprimierungs-Utility Winrar weist eine gefährliche Sicherheitslücke auf: Angreifer können auf dem Zielsystem Schadcode ausführen. Der Entwickler des Utilities hat diese Lücke, die unter CVE-2025-6218 (CVCSS Score 7.8) geführt wird, nun in der aktuellen Betaversion 7.12 behoben, gibt aber in der Ankündigung dieser Version kaum Details bezüglich des Angriffsvektors. Prinzipiell scheint es darum zu gehen, dass Angreifer mit einem manipulierten Archiv einen Path einschleusen können, der nicht der eigentlichen Pfadangabe des betroffenen Users entspricht. Auf diese Weise kann der Winrar-Prozess zu einem Verzeichnis wechseln, das ihn eigentlich nichts angeht.


Dass sich auf diesem Weg auch Schadcode ausführen lässt, meldet Trend Micro in einem Security Advisory. Weiter gibt der Cybersecurity-Spezialist an, dass es für einen erfolgreichen Angriff ausreiche, wenn eine manipulierte Webseite aufgerufen werde oder der User eine manipulierte Datei öffne. (ubi)


Weitere Artikel zum Thema

Winrar-Leck wird für Angriffe missbraucht

20. Oktober 2023 - Eine Sicherheitsschwachstelle in Winrar wird derzeit für Angriffe missbraucht. Eine Aktualisierung auf die gepatchte Version 6.23 wird dringend empfohlen.

Winrar patcht 19 Jahre altes Leck

22. Februar 2019 - Ein seit Jahren bestehender Fehler im Packer-Tool Winrar ermöglicht es einem Angreifer, Dateien im Autostart-Verzeichnis abzulegen. Mit einem Update haben die Macher den Bug nun ausgemerzt.

Update: Zero-Day-Leck im Winrar-Packer entdeckt

2. Oktober 2015 - Eine Sicherheitslücke im beliebten Komprimierungsprogramm Winrar ermöglicht das Ausführen von Schadcode. Möglicherweise sind bis zu 500 Millionen Anwender vom Leck betroffen.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Was für Schuhe trug der gestiefelte Kater?
GOLD SPONSOREN
SPONSOREN & PARTNER