CVE-2025-8088

plus petit que 1 minute de lecture

Mis à jour :

Vulnérabilité critique dans WinRAR exploitée pour déployer des malwares

Une faille de sécurité de type “path traversal” affectant la version Windows de WinRAR (CVE-2025-8088) permettait à des attaquants d’exécuter du code arbitraire en créant des archives malveillantes. Cette vulnérabilité, découverte par Anton Cherepanov, Peter Košinár et Peter Strýček d’ESET, a été exploitée dans des attaques de phishing pour installer le malware RomCom.

Points clés :

  • Vulnérabilité : CVE-2025-8088 - Traversal de chemin (Path Traversal)
  • Produit affecté : WinRAR (versions antérieures à 7.13)
  • Impact : Exécution de code arbitraire à distance.
  • Exploitation : Signalée comme “zero-day” et exploitée dans des campagnes de spearphishing pour déployer le malware RomCom.
  • Score CVSS 4.0 : 8.4 (Élevé)
  • Statut NVD : En attente d’analyse

Recommandations :

  • Mettre à jour WinRAR vers la version 7.13 ou une version ultérieure pour corriger la vulnérabilité.

Source