Alertă de securitate de la DNSC: WinRAR, exploatat activ de hackeri. Milioane de utilizatori, în pericol

Matei Ion |
Data actualizării: | Data publicării:
Alertă DNSC
Alertă DNSC

Directoratul Național de Securitate Cibernetică avertizează că o vulnerabilitate de securitate severă, identificată ca CVE-2025-8088, afectează aplicația de arhivare WinRAR utilizată pe sistemele Windows și poate duce la compromiterea completă a stațiilor de lucru. Problema are un scor CVSS v3 de 8,8 (nivel „ridicat”) și este deja exploatată în atacuri reale, potrivit informațiilor tehnice disponibile.

Ce este CVE-2025-8088 și de ce este periculoasă

Vulnerabilitatea este încadrată în categoria „Path Traversal” și permite ca fișierele conținute într-o arhivă RAR să fie extrase în alte locații decât cele selectate explicit de utilizator. Practic, un atacator poate forța aplicația să scrie fișiere în directoare sensibile ale sistemului de operare, fără ca utilizatorul să observe acest lucru.

Exploatarea cu succes a acestei breșe poate duce la plasarea de fișiere malițioase în zone critice, precum folderele de pornire automată din Windows, ceea ce facilitează rularea codului malițios la fiecare pornire a sistemului și menținerea persistenței malware-ului.

Citește și: Alertă: Vulnerabilitate critică în Microsoft Office, risc major pentru datele dumneavoastră

Detalii tehnice: cum funcționează atacul

Din punct de vedere tehnic, problema apare din modul în care WinRAR gestionează structura internă a arhivelor RAR și fluxurile de date alternative, fără a valida corespunzător căile de sistem. O arhivă RAR special modificată poate conține secvențe de tip „../”, care ocolesc restricțiile normale ale aplicației și determină scrierea fișierelor în directoare arbitrare ale sistemului.

Această tehnică le permite atacatorilor să plaseze fișiere executabile în locații precum folderul „Startup” din Windows, asigurând execuția automată a codului malițios fără interacțiuni suplimentare din partea utilizatorului.

Versiuni și componente afectate

Vulnerabilitatea afectează WinRAR pentru Windows, precum și componentele RAR și UnRAR utilizate pe acest sistem de operare. Sunt incluse biblioteca UnRAR.dll și implementările UnRAR folosite independent. Toate versiunile până la WinRAR 7.12 inclusiv sunt considerate vulnerabile.

Ce recomandă specialiștii în securitate

Experții în securitate cibernetică recomandă actualizarea imediată a aplicației la WinRAR 7.13 sau o versiune mai recentă, pe toate sistemele afectate. De asemenea, este indicată o atenție sporită la arhivele RAR primite prin e-mail, în special cele provenite din surse necunoscute sau nesigure.

Alte măsuri recomandate includ configurarea soluțiilor de securitate de tip endpoint pentru monitorizarea fișierelor create în directoare sensibile ale sistemului, precum și instruirea utilizatorilor pentru a crește nivelul de conștientizare privind riscurile asociate deschiderii fișierelor din surse externe.

De ce este o problemă majoră

CVE-2025-8088 este considerată o vulnerabilitate cu impact ridicat nu doar prin natura tehnică, ci și pentru că a fost deja exploatată în atacuri reale. În lipsa actualizării, utilizatorii riscă infectarea cu malware, pierderea datelor sau acces neautorizat persistent în sistem.

Actualizarea rapidă a WinRAR rămâne, în acest moment, cea mai eficientă măsură pentru reducerea riscurilor și protejarea stațiilor de lucru împotriva unor atacuri cu potențial sever.

Google News icon  Fiți la curent cu ultimele noutăți. Urmăriți DCBusiness și pe Google News

Ţi s-a părut interesant acest articol?

Urmărește pagina de Facebook DCBusiness pentru a fi la curent cu cele mai importante ştiri despre evoluţia economiei, modificările fiscale, deciziile privind salariile şi pensiile, precum şi alte analize şi informaţii atât de pe plan intern cât şi extern.

Articole Recomandate

Get it on App Store Get it on Google Play

Calculator schimb valutar

EUR
Azi 5.0961
Diferența 0.0000
Zi precendentă 5.0961
USD
Azi 4.2742
Diferența 0.0000
Zi precendentă 4.2742
Schimb
in
EUR flag1 EUR = 5.0961 RON
USD flag1 USD = 4.2742 RON
GBP flag1 GBP = 5.8755 RON
CHF flag1 CHF = 5.5598 RON
AUD flag1 AUD = 2.9908 RON
DKK flag1 DKK = 0.6825 RON
CAD flag1 CAD = 3.1577 RON
HUF flag1 HUF = 0.0134 RON
JPY flag1 JPY = 0.0277 RON
NOK flag1 NOK = 0.4455 RON
SEK flag1 SEK = 0.4827 RON
XAU flag1 XAU = 699.3181 RON
Monede Crypto
1 BTC = 0.00RON
1 ETH = 0.00RON
1 LTC = 0.00RON
1 XRP = 0.00RON
Indicatori financiari
IRCC:
3 luni: Error% p.a.
ROBOR:
3 luni: 5.93%
6 luni: 5.97%
12 luni: 5.99%
EURIBOR:
3 luni: -0.4770 %
6 luni: -0.3880 %
12 luni: -0.1270 %
Indici bursieri | Sursa: BVB
IndiceUltima valoareVariatie
BET27190.51-1.65%
BET-BK5504.21-1.28%
BET-EF1465.98-1.66%
BET-FI103391.160.01%
BET-NG1994.75-1.57%
BET-TR63673.51-1.65%
BET-TRN61507.03-1.65%
BET-XT2355.74-1.51%
BET-XT-TR5392.68-1.51%
BET-XT-TRN5223.36-1.51%
BETAeRO981.98-1.46%
BETPlus3941.82-1.65%
RTL61188.08-1.60%

POLITICA DE CONFIDENȚIALITATE | POLITICA COOKIES |

Copyright 2026 - Toate drepturile rezervate.
Informațiile BVB sunt destinate exclusiv pentru folosința individuală a utilizatorului final și nu pentru a fi redistribuite, revândute sau folosite în scop comercial.
pixel