WinRAR è stato patchato, ma l’Ucraina continua a essere colpita
WinRAR viene usato come un percorso di delivery duraturo, non come un archive malevolo usa e getta. Una volta che il file finisce fuori dalla cartella di estrazione e nella cartella di avvio di Windows, il login successivo offre all’attaccante persistenza, furto di credenziali e un’uscita pulita che cancella la traccia locale dopo l’exfiltration.
CVSS 8.8 HIGH: a path traversal vulnerability affecting the Windows version of WinRAR allows the attackers to execute arbitrary code by crafting malicious archive files. EPSS 94% (100º percentile).
Data di correzione federale CISA 2 set · data superata
Russian Attackers Weaponize WinRAR Flaw Against Ukraine
Two separate campaigns target CVE-2025-8088, fixed last July, to conduct data theft and cyberespionage against military and government targets in Ukraine