{"id":320888,"date":"2026-01-29T07:18:17","date_gmt":"2026-01-29T06:18:17","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=320888"},"modified":"2026-01-29T07:24:45","modified_gmt":"2026-01-29T06:24:45","slug":"winrar-schwachstelle-cve-2025-8088-wird-weiterhin-ausgenutzt","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/01\/29\/winrar-schwachstelle-cve-2025-8088-wird-weiterhin-ausgenutzt\/","title":{"rendered":"WinRAR-Schwachstelle CVE-2025-8088 wird weiterhin ausgenutzt"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>In \u00e4lteren Versionen von WinRAR gibt es die Schwachstelle\u00a0<a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2025-8088\" target=\"_blank\" rel=\"noopener\">CVE-2025-8088<\/a>, die seit August 2025 bekannt ist. Ich hatte im Beitrag\u00a0<a href=\"https:\/\/borncity.com\/blog\/2025\/08\/11\/sicherheits-news-datenlecks-google-telekom-schwachstellen-winrar-windows-und-mehr\/\">Sicherheits-News: Datenlecks (Google, Telekom); Schwachstellen (WinRAR, Windows) und mehr<\/a> berichtet. Es scheint so, dass diese Schwachstelle weiterhin von Angreifern ausgenutzt wird.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg09.met.vgwort.de\/na\/8feccb084aa641749ac565fd3f29f705\" alt=\"\" width=\"1\" height=\"1\" \/>Es handelt sich bei<a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2025-8088\" target=\"_blank\" rel=\"noopener\">CVE-2025-8088<\/a> um eine Path-Traversal-Sicherheitsl\u00fccke (CVSS-B von 8.r, Hoch) in der Windows-Version von WinRAR. Diese erm\u00f6glicht es Angreifern, durch die Erstellung b\u00f6sartiger Archivdateien beliebigen Code auszuf\u00fchren.<\/p>\n<p>Diese Sicherheitsl\u00fccke wurde bereits vor Ver\u00f6ffentlichung in freier Wildbahn ausgenutzt und von Anton Cherepanov, Peter Ko\u0161in\u00e1r und Peter Str\u00fd\u010dek von ESET entdeckt. Der Blog-Beitrag von ESET Security <a href=\"https:\/\/www.welivesecurity.com\/en\/eset-research\/update-winrar-tools-now-romcom-and-others-exploiting-zero-day-vulnerability\/\" target=\"_blank\" rel=\"noopener\">findet sich hier<\/a>, die Release Notes finden sich <a href=\"https:\/\/www.win-rar.com\/singlenewsview.html?&amp;L=0&amp;tx_ttnews%5Btt_news%5D=283&amp;cHash=a64b4a8f662d3639dec8d65f47bc93c5\" target=\"_blank\" rel=\"noopener\">hier<\/a>.<\/p>\n<h2>Weiterhin Angriffe<\/h2>\n<p>Die Tage bin ich bei den Kollegen von Bleeping Computer auf <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/winrar-path-traversal-flaw-still-exploited-by-numerous-hackers\/\" target=\"_blank\" rel=\"noopener\">diesen Artikel<\/a> gesto\u00dfen, der besagt, dass diese alte Schwachstelle in WinRAR weiterhin durch Cyberkriminelle ausgenutzt wird. Basis ist wohl die Warnung\u00a0<a href=\"https:\/\/cloud.google.com\/blog\/topics\/threat-intelligence\/exploiting-critical-winrar-vulnerability?hl=en\" target=\"_blank\" rel=\"noopener\">Diverse Threat Actors Exploiting Critical WinRAR Vulnerability CVE-2025-8088<\/a>, den die Google Thread Intelligence-Gruppe am 27. Januar 2026 ver\u00f6ffentlicht hat.<\/p>\n<p>Darin hei\u00dft es, dass die Google Threat Intelligence Group (GTIG) eine weit verbreitete, aktive Ausnutzung der kritischen Sicherheitsl\u00fccke CVE-2025-8088 in WinRAR beobachtet habe. WinRAR ist ein beliebtes Dateiarchivierungsprogramm f\u00fcr Windows.<\/p>\n<p>Die Cyberangreifer verwenden die Sicherheitsl\u00fccke CVE-2025-8088 in WinRAR, um eine b\u00f6sartige RAR-Archivdatei an Opfer zu verteilen und mittels der Schwachstelel einen ersten Zugriff auf das System zu erlangen und verschiedene Payloads zu \u00fcbertragen.<\/p>\n<p>Auch wenn diese Schwachstelle im Juli 2025 entdeckt und gepatcht wurde, nutzen staatlich unterst\u00fctzte Angreifer mit Verbindungen zu Russland und China sowie finanziell motivierte Angreifer diese N-Day-Schwachstelle weiterhin f\u00fcr unterschiedliche Operationen aus.<\/p>\n<p>Falls jemand WinRAR verwenden sollte, achtet darauf, dass diese Software auf dem neuesten Stand ist. Laut <a href=\"https:\/\/www.win-rar.com\/singlenewsview.html?&amp;L=0&amp;tx_ttnews%5Btt_news%5D=283&amp;cHash=a64b4a8f662d3639dec8d65f47bc93c5\" target=\"_blank\" rel=\"noopener\">diesem Post<\/a> sollte die Schwachstelle CVE-2025-8088 in WinRAR 7.13 (Release am 30. Juli 2025) behoben worden sein.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>In \u00e4lteren Versionen von WinRAR gibt es die Schwachstelle\u00a0CVE-2025-8088, die seit August 2025 bekannt ist. Ich hatte im Beitrag\u00a0Sicherheits-News: Datenlecks (Google, Telekom); Schwachstellen (WinRAR, Windows) und mehr berichtet. Es scheint so, dass diese Schwachstelle weiterhin von Angreifern ausgenutzt wird.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,7459],"tags":[4328,3836,4315,1206],"class_list":["post-320888","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-software","tag-sicherheit","tag-software","tag-update","tag-winrar"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/320888","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=320888"}],"version-history":[{"count":3,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/320888\/revisions"}],"predecessor-version":[{"id":320891,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/320888\/revisions\/320891"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=320888"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=320888"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=320888"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}