WinRAR w niebezpieczeństwie: Nowa luka CVE-2025-8088
WinRAR w niebezpieczeństwie: Nowa luka CVE-2025-8088
Ostatnie badania ujawniły poważną lukę bezpieczeństwa w oprogramowaniu WinRAR, która może dotknąć tysiące użytkowników. Problem, opisany przez ESET i wsparty przez Google Threat Intelligence, dotyczy błędnej obsługi ścieżek w archiwach RAR. Atakujący mogą wykorzystać lukę CVE-2025-8088, aby zapisywać pliki poza katalogiem wskazanym przez użytkownika.
Mechanizm ataku polega na przygotowaniu archiwum, które sprawia, że plik wygląda na niewinny, a w rzeczywistości wypakowuje dodatkowe złośliwe pliki do lokalizacji wybranej przez autora malware. Bezpieczeństwo danych użytkowników i firm korzystających z WinRAR jest poważnie zagrożone, co wymaga natychmiastowego działania.
Użytkownicy powinni być świadomi zagrożeń i unikać otwierania podejrzanych archiwów. Rekomendowane jest również aktualizowanie oprogramowania do najnowszej wersji, aby zminimalizować ryzyko ataku.
Na podstawie: Źródła








