Google предупреждает о активной эксплуатации уязвимости WinRAR

Google Threat Intelligence Group (GTIG) сообщила о том, что несколько хакерских групп активно используют давно исправленную, но всё ещё широко эксплуатируемую уязвимость в популярной Windows-утилите WinRAR, чтобы получать доступ к системам и развертывать вредоносные программы.

По данным компании, уязвимость CVE-2025-8088, получившая высокий рейтинг опасности (CVSS 8.8), была обнаружена и исправлена в обновлении WinRAR 7.13, выпущенном в июле 2025 года. Однако злоумышленники продолжают использовать этот баг в реальных атаках несмотря на то, что исправление уже доступно несколько месяцев.

Что делает уязвимость опасной

Проблема заключается в так называемой ошибке обхода путей (path traversal): специально созданный RAR-архив может вынудить WinRAR извлечь файлы за пределы ожидаемого места назначения, например, прямо в системные каталоги, такие как папка автозапуска Windows.

Когда вредоносный архив открывается пользователем на уязвимой версии WinRAR, внутри могут скрываться:

  • ярлыки (.lnk) или скрипты (.bat, .cmd), автоматически запускающиеся при следующем входе в систему;

  • модифицированные исполняемые файлы;

  • компоненты удалённого доступа (RAT), трояны и прочие малвари.

После перезагрузки компьютера такие файлы активируются без дополнительных действий со стороны пользователя, что делает эксплуа

Почему это всё ещё работает

Несмотря на то, что исправление давно выпущено, многие системы остаются не обновлёнными. В WinRAR нет автоматического механизма обновления, поэтому пользователи и организации часто пропускают критические патчи, оставляя свои компьютеры под угрозой.

Ещё одна проблема это активный рынок эксплойтов: готовые инструменты для использования этой уязвимости продаются на чёрном рынке, что снижает технический порог для менее опытных злоумышленников и расширяет круг потенциальных атакующих.

Что нужно сделать прямо сейчас

Чтобы защититься от атак, связанных с CVE-2025-8088:

  • Немедленно обновите WinRAR до версии 7.13 или выше.

  • Избегайте открытия архивов из ненадёжных источников, особенно если они поступают по электронной почте или через сомнительные ссылки.

  • Усильте фильтрацию почтового трафика и обучение сотрудников в части безопасности.

  • Регулярно проверяйте, установлены ли обновления безопасности для всех распространённых утилит, а не только для операционной системы.

Источник: HN

Похожие статьи

Рекомендательные технологии Подробнее
Кибербезопасность 4 месяца назад

Критическая уязвимость в OpenClaw

Критическая уязвимость OpenClaw (CVE-2026-25253), которая позволяет злоумышленнику выполнить удалённый код на устройстве жертвы одним кликом по вредоносной ссылке. Объясняется механизм атаки, её последствия и необходимые меры защиты.

Кибербезопасность 4 месяца назад

Поддельные пакеты Python на PyPI доставляли RAT

Анализ вредоносной кампании, в которой поддельные Python-пакеты на PyPI маскировались под инструменты проверки орфографии, а на самом деле устанавливали удалённый троян. Раскрыты механизмы сокрытия, действия трояна и рекомендации по защите.

Кибербезопасность 3 месяца назад

Новая серьёзная уязвимость в GitHub Codespaces

Недавно обнаруженная уязвимость RoguePilot в GitHub Codespaces, которую злоумышленники могли использовать для утечки привилегированных токенов через Copilot. Описаны суть проблемы, механизм атаки и её последствия.

Кибербезопасность 1 неделю назад

Популярные плагины WordPress использовались для скрытого внедрения бэкдоров на сайты

Исследователи обнаружили компрометацию JavaScript-файлов популярных WordPress-плагинов PushEngage, OptinMonster и TrustPulse. Вредоносные скрипты создавали скрытые учетные записи администраторов и устанавливали бэкдоры, позволяющие полностью захватить сайт.