CVE-2025-8088
Mis à jour :
Vulnérabilité critique dans WinRAR exploitée pour déployer des malwares
Une faille de sécurité de type “path traversal” affectant la version Windows de WinRAR (CVE-2025-8088) permettait à des attaquants d’exécuter du code arbitraire en créant des archives malveillantes. Cette vulnérabilité, découverte par Anton Cherepanov, Peter Košinár et Peter Strýček d’ESET, a été exploitée dans des attaques de phishing pour installer le malware RomCom.
Points clés :
- Vulnérabilité : CVE-2025-8088 - Traversal de chemin (Path Traversal)
- Produit affecté : WinRAR (versions antérieures à 7.13)
- Impact : Exécution de code arbitraire à distance.
- Exploitation : Signalée comme “zero-day” et exploitée dans des campagnes de spearphishing pour déployer le malware RomCom.
- Score CVSS 4.0 : 8.4 (Élevé)
- Statut NVD : En attente d’analyse
Recommandations :
- Mettre à jour WinRAR vers la version 7.13 ou une version ultérieure pour corriger la vulnérabilité.
