Vulnerabilità · 112 giorni fa

WinRAR è stato patchato, ma l’Ucraina continua a essere colpita

WinRAR viene usato come un percorso di delivery duraturo, non come un archive malevolo usa e getta. Una volta che il file finisce fuori dalla cartella di estrazione e nella cartella di avvio di Windows, il login successivo offre all’attaccante persistenza, furto di credenziali e un’uscita pulita che cancella la traccia locale dopo l’exfiltration.

CVE-2025-8088

NVD KEV

Sfruttamento noto · CISA KEV

CVSS 8.8 HIGH: a path traversal vulnerability affecting the Windows version of WinRAR allows the attackers to execute arbitrary code by crafting malicious archive files. EPSS 94% (100º percentile).

Data di correzione federale CISA 2 set · data superata

Cronologia

Fonti

2 fonti che coprono questa storia

Entità

Riepilogo fornitore: Microsoft

Part of the PlainSec briefing for 2026-06-10

Editions

Storie correlate