CVE-2025-8088
Mis à jour :
WinRAR : Une faille de traversée de répertoire exploitée
Une vulnérabilité de traversée de répertoire affecte la version Windows de WinRAR, permettant aux attaquants d’exécuter du code arbitraire via la création de fichiers d’archive malveillants. Cette faille, identifiée comme CVE-2025-8088, a été activement exploitée dans le cadre d’attaques de hameçonnage pour déployer le logiciel malveillant RomCom.
Points clés :
- Type de vulnérabilité : Traversée de répertoire.
- Impact : Exécution de code arbitraire.
- Exploitation : Utilisée dans des attaques de hameçonnage pour installer le malware RomCom.
- Découvreurs : Anton Cherepanov, Peter Košinár et Peter Strýček d’ESET.
- Score CVSS 4.0 : 8.4 (Élevé).
Vulnérabilité :
- CVE-2025-8088 : Une faille de traversée de répertoire dans la version Windows de WinRAR. Les versions antérieures à 7.12 sont affectées. La version 7.13 corrige ce problème.
Recommandations :
- Mise à jour : Il est fortement recommandé de mettre à jour WinRAR vers la dernière version (7.13 ou ultérieure) afin de corriger cette vulnérabilité.
- Prudence : Soyez vigilant face aux fichiers d’archive suspects reçus par e-mail ou provenant de sources non fiables.
