WinRAR aktualisieren: Sicherheitslücke in beliebtem Packprogramm
Eine kritische Sicherheitslücke im beliebten Packprogramm WinRAR ermöglicht es Angreifern, eine zentrale Windows-Schutzfunktion zu umgehen. So besteht die Möglichkeit, unbemerkte Manipulationen durchzuführen. Betroffen sind alle Versionen vor 7.11.
Der Mark of the Web-Mechanismus von Microsoft, seit 1997 aktiv, kennzeichnet heruntergeladene Dateien und löst Sicherheitswarnungen aus, die zusätzlichen Schutz bieten. WinRAR 7.11 behebt nicht nur diese Schwachstelle, sondern bietet auch Verbesserungen in der Handhabung von CAB-Archiven und behebt diverse Fehler. Seit Version 7.10 können auch bestimmte MotW-Informationen entfernt werden, die als Datenschutzrisiko gelten.
Was haltet ihr von diesen wiederkehrenden MotW-Schwachstellen? Nutzt ihr WinRAR oder setzt ihr auf alternative Packprogramme? Teilt eure Meinungen und Erfahrungen in den Kommentaren!
Download WinRAR - Packprogramm für RAR- & ZIP-Dateien
Siehe auch:
Gefährliche Sicherheitslücke in WinRAR entdeckt
Die Schwachstelle CVE-2025-31334 untergräbt den "Mark of the Web" (MotW)-Schutz, der aus dem Internet heruntergeladene Dateien als potenziell gefährlich kennzeichnet. Bei einer speziellen Konstellation mit symbolischen Links wird die Warnung beim Öffnen nicht angezeigt, sodass Nutzer in eine Falle tappen können, ohne es zu bemerken.In WinRAR-Versionen vor 7.11 besteht ein Problem, das die Sicherheitswarnfunktion 'Mark of the Web' für Dateien umgeht, wenn ein symbolischer Link geöffnet wird, der auf eine ausführbare Datei verweist. Wenn ein speziell von einem Angreifer erstellter symbolischer Link auf dem betroffenen Produkt geöffnet wird, kann beliebiger Code ausgeführt werden.
Mittleres Risiko mit hohem Schadenspotenzial
Laut dem Online-Magazin BleepingComputer erhielt die Schwachstelle einen CVSS-Score von 6,8 und wurde deshalb als mittleres Risiko eingestuft. Dies liegt daran, dass für die Erstellung symbolischer Links unter Windows Administratorrechte erforderlich sind, was es Angreifern erschwert.Nicht der erste MotW-Bypass
Entdeckt wurde die Sicherheitslücke von Shimamine Taihei von Mitsui Bussan Secure Directions, die über die japanische IPA gemeldet wurde. Umgehungen des MotW-Mechanismus sind dabei nicht neu. Anfang 2025 wurde bekannt, dass Hacker eine ähnliche Schwachstelle im 7-Zip-Programm ausnutzten, um Malware zu verteilen. Auch WinRAR hatte zuvor schon mit solchen Problemen zu kämpfen.Der Mark of the Web-Mechanismus von Microsoft, seit 1997 aktiv, kennzeichnet heruntergeladene Dateien und löst Sicherheitswarnungen aus, die zusätzlichen Schutz bieten. WinRAR 7.11 behebt nicht nur diese Schwachstelle, sondern bietet auch Verbesserungen in der Handhabung von CAB-Archiven und behebt diverse Fehler. Seit Version 7.10 können auch bestimmte MotW-Informationen entfernt werden, die als Datenschutzrisiko gelten.
Sofortiges Update empfohlen
Eine gute Nachricht gibt es noch für Nutzer: Es gibt derzeit keine Hinweise auf aktive Ausnutzungen dieser Schwachstelle. Alle WinRAR-Nutzer sollten umgehend auf die Version 7.11 aktualisieren, um sich zu schützen. Das Update steht bereits im WinFuture-Downloadbereich zur Verfügung.Was haltet ihr von diesen wiederkehrenden MotW-Schwachstellen? Nutzt ihr WinRAR oder setzt ihr auf alternative Packprogramme? Teilt eure Meinungen und Erfahrungen in den Kommentaren!
Download WinRAR - Packprogramm für RAR- & ZIP-Dateien
Zusammenfassung
- Kritische Sicherheitslücke in WinRAR umgeht Mark-of-the-Web
- Schwachstelle CVE-2025-31334 betrifft alle WinRAR-Versionen vor 7.11
- Problem durch präparierten Symlink auf ausführbare Datei ausnutzbar
- Mittleres Risiko (CVSS 6,8) aufgrund nötiger Administratorrechte
- Update auf WinRAR 7.11 schließt Lücke und bringt weitere Verbesserungen
- Ähnliche MotW-Schwachstellen in der Vergangenheit bei 7-Zip entdeckt
- Nutzer sollten umgehend aktualisieren, bisher keine aktiven Angriffe
Siehe auch:
- WinRAR: Kritische Zero-Day-Lücke bereits für Datenklau missbraucht
- WinRAR-Schwachstelle ermöglicht Einschleusung von Schadcode
- WinRAR-Macher äußern sich zu nativer Windows 11 RAR-Unterstützung
- WinRAR 6.10: Integration ins Kontext-Menü & Ende des XP-Supports
- WinRAR: Neues Update verbessert die Sicherheit des Packprogramms
Thema:
Beliebte Downloads
Beliebt im Preisvergleich
- Internet Security:
Neue Nachrichten
Beliebte Nachrichten
Videos
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen