O popular software de compactação de arquivos WinRAR recebeu uma atualização crítica de segurança com a chegada da versão 7.13, após a descoberta de uma falha grave identificada como CVE-2025-8088.
WinRAR lança atualização importante para corrigir falha de segurança
Nova versão do WinRAR corrige falha crítica de segurança que afeta usuários do Windows. Atualize para a versão 7.13 e proteja seus arquivos.
A vulnerabilidade afeta exclusivamente sistemas operacionais Windows e permitia que invasores executassem códigos maliciosos ao explorar a biblioteca UNRAR.dll.
Leia mais:
Auxílio Gás agosto 2025: confira o calendário completo de pagamentos
Nova Siri da Apple promete controlar aplicativos só com voz; saiba mais
O que é a falha CVE-2025-8088?

Segundo informações divulgadas pelo NIST (National Vulnerability Database), a falha afeta a forma como o WinRAR interpreta caminhos de arquivos durante o processo de descompactação.
Em vez de seguir o caminho especificado pelo usuário, o aplicativo poderia ser induzido por um arquivo malicioso a gravar conteúdo em pastas sensíveis, como a de inicialização do Windows.
Como a falha funcionava na prática
A vulnerabilidade permitia que, ao descompactar um arquivo RAR manipulado, o WinRAR escrevesse arquivos em diretórios arbitrários, como %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup.
Isso fazia com que programas maliciosos fossem executados automaticamente na inicialização do sistema, comprometendo a segurança da máquina.
Impacto e severidade
Especialistas em segurança classificam a falha como crítica, dado seu potencial de uso em campanhas de malware altamente direcionadas, especialmente por RATs (Remote Access Trojans) como o RomCom, que se disfarçam de softwares legítimos para enganar usuários.
Como o WinRAR respondeu
A equipe de desenvolvimento do WinRAR foi ágil ao liberar a versão 7.13, que corrige completamente a brecha. Eles destacam que a vulnerabilidade foi limitada ao uso do software em ambientes Windows, não afetando versões do RAR e UnRAR para Unix, nem o RAR for Android.
Declaração oficial da RARLAB
“Identificamos e corrigimos a falha na biblioteca UNRAR.dll imediatamente após a confirmação da vulnerabilidade. Agradecemos à comunidade de segurança por relatar o problema de forma responsável.” – RARLAB
Histórico: WinRAR e segurança
O WinRAR já passou por outras falhas semelhantes no passado, como em 2019, quando uma falha no processamento de arquivos ACE permitia execução remota de código.
Desde então, a empresa tem adotado políticas mais rigorosas de análise de segurança, mas ainda não possui sistema de atualização automática, o que exige atenção dos usuários.
Como se proteger
Atualize agora para a versão 7.13
É fundamental que os usuários atualizem imediatamente para a versão mais recente. Como o WinRAR não conta com atualizações automáticas, o procedimento deve ser feito manualmente.
Passo a passo para atualizar:
- Acesse o site oficial: https://www.win-rar.com
- Baixe o instalador da versão 7.13 compatível com seu sistema
- Execute o arquivo de instalação
- Substitua a versão anterior durante o processo
Verifique se sua versão está vulnerável
Para saber se você está usando uma versão insegura:
- Abra o WinRAR
- Vá em “Ajuda” > “Sobre o WinRAR”
- Verifique o número da versão (deve ser 7.13 ou superior)
Malware RomCom: O principal suspeito
O que é o RomCom?
Trata-se de um Remote Access Trojan (RAT) que tem sido utilizado em ataques sofisticados com engenharia social. O RomCom costuma se disfarçar como instaladores de software populares, como o próprio WinRAR, enganando usuários a baixarem versões adulteradas do aplicativo.
Técnicas utilizadas pelo RomCom:
- Clonagem de sites legítimos
- Modificação de instaladores originais
- Envio de links maliciosos via e-mail e redes sociais
Segundo analistas da ESET, embora nenhuma campanha confirmada tenha explorado diretamente o CVE-2025-8088, o RomCom é o principal suspeito de já ter testado essa vulnerabilidade em ambientes controlados.
Quem está seguro?
A vulnerabilidade afeta apenas:
- Usuários do WinRAR para Windows
- Sistemas que utilizam UNRAR.dll
- Programas baseados no código-fonte UnRAR portátil
Quem não foi afetado:
- Usuários de RAR e UnRAR para Unix
- Aplicativo RAR for Android
- Ferramentas de terceiros que não usam a UNRAR.dll
Gostou? Siga o Seu Crédito Digital no Google e receba notícias de benefícios, INSS e crédito em primeira mão.
+311 mil seguidores
Reação da comunidade de segurança
A resposta da comunidade foi positiva quanto à velocidade da correção, mas houve críticas quanto à ausência de um sistema de atualizações automáticas, algo considerado essencial em softwares amplamente utilizados como o WinRAR.
Especialistas pedem melhorias
“É hora do WinRAR implementar um sistema de atualização automática. A ausência dessa função coloca em risco milhões de usuários que nem sempre estão atentos a novas versões.” – Ana Silva, pesquisadora em cibersegurança
Alternativas ao WinRAR (caso queira mudar)
Para usuários que desejam migrar para outra ferramenta de descompactação com foco em segurança e atualizações automáticas, algumas opções são:
7-Zip
- Código aberto
- Atualizações frequentes
- Interface simples
PeaZip
- Compatível com múltiplos formatos
- Baseado em código open-source
- Suporte para criptografia forte
Bandizip
- Atualizações automáticas
- Interface moderna
- Versão gratuita robusta
A importância de manter aplicativos atualizados

A falha no WinRAR reforça uma lição valiosa: manter todos os softwares atualizados é um passo essencial para a segurança digital. Vulnerabilidades são descobertas com frequência, e cada atualização traz correções importantes contra novas ameaças.
Dicas para segurança digital:
- Habilite atualizações automáticas sempre que possível
- Baixe software apenas de sites oficiais
- Use antivírus com proteção em tempo real
- Fique atento a notificações de segurança de apps que você usa
Conclusão
A versão 7.13 do WinRAR chega em um momento crucial para proteger milhões de usuários do Windows contra uma brecha que poderia ser explorada silenciosamente por cibercriminosos. A recomendação é clara: atualize agora mesmo.
Embora a falha CVE-2025-8088 não tenha sido explorada em larga escala até o momento, sua gravidade exige atenção imediata dos usuários. O caso também reforça a necessidade de melhorias estruturais no aplicativo, especialmente quanto à atualização automática, hoje ausente no WinRAR.
