Seu Crédito Digital
Seu Crédito Digital

WinRAR lança atualização importante para corrigir falha de segurança

O popular software de compactação de arquivos WinRAR recebeu uma atualização crítica de segurança com a chegada da versão 7.13, após a descoberta de uma falha grave identificada como CVE-2025-8088. A vulnerabilidade afeta exclusivamente sistemas operacionais Windows e permitia que invasores executassem códigos maliciosos ao explorar a biblioteca UNRAR.dll. Leia mais: Auxílio Gás agosto 2025: […]

Avatar de Bianca Borges Bianca Borges · · 5 min de leitura
Winrar

O popular software de compactação de arquivos WinRAR recebeu uma atualização crítica de segurança com a chegada da versão 7.13, após a descoberta de uma falha grave identificada como CVE-2025-8088.

A vulnerabilidade afeta exclusivamente sistemas operacionais Windows e permitia que invasores executassem códigos maliciosos ao explorar a biblioteca UNRAR.dll.

Leia mais:

Auxílio Gás agosto 2025: confira o calendário completo de pagamentos

Nova Siri da Apple promete controlar aplicativos só com voz; saiba mais

O que é a falha CVE-2025-8088?

Winrar
Imagem: TugaTech

Segundo informações divulgadas pelo NIST (National Vulnerability Database), a falha afeta a forma como o WinRAR interpreta caminhos de arquivos durante o processo de descompactação.

Em vez de seguir o caminho especificado pelo usuário, o aplicativo poderia ser induzido por um arquivo malicioso a gravar conteúdo em pastas sensíveis, como a de inicialização do Windows.

Como a falha funcionava na prática

A vulnerabilidade permitia que, ao descompactar um arquivo RAR manipulado, o WinRAR escrevesse arquivos em diretórios arbitrários, como %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup.

Isso fazia com que programas maliciosos fossem executados automaticamente na inicialização do sistema, comprometendo a segurança da máquina.

Impacto e severidade

Especialistas em segurança classificam a falha como crítica, dado seu potencial de uso em campanhas de malware altamente direcionadas, especialmente por RATs (Remote Access Trojans) como o RomCom, que se disfarçam de softwares legítimos para enganar usuários.

Como o WinRAR respondeu

A equipe de desenvolvimento do WinRAR foi ágil ao liberar a versão 7.13, que corrige completamente a brecha. Eles destacam que a vulnerabilidade foi limitada ao uso do software em ambientes Windows, não afetando versões do RAR e UnRAR para Unix, nem o RAR for Android.

Declaração oficial da RARLAB

“Identificamos e corrigimos a falha na biblioteca UNRAR.dll imediatamente após a confirmação da vulnerabilidade. Agradecemos à comunidade de segurança por relatar o problema de forma responsável.” – RARLAB

Histórico: WinRAR e segurança

O WinRAR já passou por outras falhas semelhantes no passado, como em 2019, quando uma falha no processamento de arquivos ACE permitia execução remota de código.

Desde então, a empresa tem adotado políticas mais rigorosas de análise de segurança, mas ainda não possui sistema de atualização automática, o que exige atenção dos usuários.

Como se proteger

Atualize agora para a versão 7.13

É fundamental que os usuários atualizem imediatamente para a versão mais recente. Como o WinRAR não conta com atualizações automáticas, o procedimento deve ser feito manualmente.

Passo a passo para atualizar:

  1. Acesse o site oficial: https://www.win-rar.com
  2. Baixe o instalador da versão 7.13 compatível com seu sistema
  3. Execute o arquivo de instalação
  4. Substitua a versão anterior durante o processo

Verifique se sua versão está vulnerável

Para saber se você está usando uma versão insegura:

  • Abra o WinRAR
  • Vá em “Ajuda” > “Sobre o WinRAR”
  • Verifique o número da versão (deve ser 7.13 ou superior)

Malware RomCom: O principal suspeito

O que é o RomCom?

Trata-se de um Remote Access Trojan (RAT) que tem sido utilizado em ataques sofisticados com engenharia social. O RomCom costuma se disfarçar como instaladores de software populares, como o próprio WinRAR, enganando usuários a baixarem versões adulteradas do aplicativo.

Técnicas utilizadas pelo RomCom:

  • Clonagem de sites legítimos
  • Modificação de instaladores originais
  • Envio de links maliciosos via e-mail e redes sociais

Segundo analistas da ESET, embora nenhuma campanha confirmada tenha explorado diretamente o CVE-2025-8088, o RomCom é o principal suspeito de já ter testado essa vulnerabilidade em ambientes controlados.

Quem está seguro?

A vulnerabilidade afeta apenas:

  • Usuários do WinRAR para Windows
  • Sistemas que utilizam UNRAR.dll
  • Programas baseados no código-fonte UnRAR portátil

Quem não foi afetado:

  • Usuários de RAR e UnRAR para Unix
  • Aplicativo RAR for Android
  • Ferramentas de terceiros que não usam a UNRAR.dll

Reação da comunidade de segurança

A resposta da comunidade foi positiva quanto à velocidade da correção, mas houve críticas quanto à ausência de um sistema de atualizações automáticas, algo considerado essencial em softwares amplamente utilizados como o WinRAR.

Especialistas pedem melhorias

“É hora do WinRAR implementar um sistema de atualização automática. A ausência dessa função coloca em risco milhões de usuários que nem sempre estão atentos a novas versões.” – Ana Silva, pesquisadora em cibersegurança

Alternativas ao WinRAR (caso queira mudar)

Para usuários que desejam migrar para outra ferramenta de descompactação com foco em segurança e atualizações automáticas, algumas opções são:

7-Zip

  • Código aberto
  • Atualizações frequentes
  • Interface simples

PeaZip

  • Compatível com múltiplos formatos
  • Baseado em código open-source
  • Suporte para criptografia forte

Bandizip

  • Atualizações automáticas
  • Interface moderna
  • Versão gratuita robusta

A importância de manter aplicativos atualizados

Winrar
Imagem: TugaTech

A falha no WinRAR reforça uma lição valiosa: manter todos os softwares atualizados é um passo essencial para a segurança digital. Vulnerabilidades são descobertas com frequência, e cada atualização traz correções importantes contra novas ameaças.

Dicas para segurança digital:

  • Habilite atualizações automáticas sempre que possível
  • Baixe software apenas de sites oficiais
  • Use antivírus com proteção em tempo real
  • Fique atento a notificações de segurança de apps que você usa

Conclusão

A versão 7.13 do WinRAR chega em um momento crucial para proteger milhões de usuários do Windows contra uma brecha que poderia ser explorada silenciosamente por cibercriminosos. A recomendação é clara: atualize agora mesmo.

Embora a falha CVE-2025-8088 não tenha sido explorada em larga escala até o momento, sua gravidade exige atenção imediata dos usuários. O caso também reforça a necessidade de melhorias estruturais no aplicativo, especialmente quanto à atualização automática, hoje ausente no WinRAR.

Compartilhar
Seu Crédito Digital

Descubra tudo que você tem direito

Benefícios, crédito e dinheiro esquecido: veja as ofertas e ferramentas que separamos para o seu perfil.