Seu Crédito Digital
Seu Crédito Digital

WinRAR lança atualização importante para corrigir falha de segurança

Nova versão do WinRAR corrige falha crítica de segurança que afeta usuários do Windows. Atualize para a versão 7.13 e proteja seus arquivos.

Bianca BorgesPor Bianca Borges5 min de leitura
Winrar

O popular software de compactação de arquivos WinRAR recebeu uma atualização crítica de segurança com a chegada da versão 7.13, após a descoberta de uma falha grave identificada como CVE-2025-8088.

A vulnerabilidade afeta exclusivamente sistemas operacionais Windows e permitia que invasores executassem códigos maliciosos ao explorar a biblioteca UNRAR.dll.

Leia mais:

Auxílio Gás agosto 2025: confira o calendário completo de pagamentos

Nova Siri da Apple promete controlar aplicativos só com voz; saiba mais

O que é a falha CVE-2025-8088?

Winrar
Imagem: TugaTech

Segundo informações divulgadas pelo NIST (National Vulnerability Database), a falha afeta a forma como o WinRAR interpreta caminhos de arquivos durante o processo de descompactação.

Em vez de seguir o caminho especificado pelo usuário, o aplicativo poderia ser induzido por um arquivo malicioso a gravar conteúdo em pastas sensíveis, como a de inicialização do Windows.

Como a falha funcionava na prática

A vulnerabilidade permitia que, ao descompactar um arquivo RAR manipulado, o WinRAR escrevesse arquivos em diretórios arbitrários, como %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup.

Isso fazia com que programas maliciosos fossem executados automaticamente na inicialização do sistema, comprometendo a segurança da máquina.

Impacto e severidade

Especialistas em segurança classificam a falha como crítica, dado seu potencial de uso em campanhas de malware altamente direcionadas, especialmente por RATs (Remote Access Trojans) como o RomCom, que se disfarçam de softwares legítimos para enganar usuários.

Como o WinRAR respondeu

A equipe de desenvolvimento do WinRAR foi ágil ao liberar a versão 7.13, que corrige completamente a brecha. Eles destacam que a vulnerabilidade foi limitada ao uso do software em ambientes Windows, não afetando versões do RAR e UnRAR para Unix, nem o RAR for Android.

Declaração oficial da RARLAB

“Identificamos e corrigimos a falha na biblioteca UNRAR.dll imediatamente após a confirmação da vulnerabilidade. Agradecemos à comunidade de segurança por relatar o problema de forma responsável.” – RARLAB

Histórico: WinRAR e segurança

O WinRAR já passou por outras falhas semelhantes no passado, como em 2019, quando uma falha no processamento de arquivos ACE permitia execução remota de código.

Desde então, a empresa tem adotado políticas mais rigorosas de análise de segurança, mas ainda não possui sistema de atualização automática, o que exige atenção dos usuários.

Como se proteger

Atualize agora para a versão 7.13

É fundamental que os usuários atualizem imediatamente para a versão mais recente. Como o WinRAR não conta com atualizações automáticas, o procedimento deve ser feito manualmente.

Passo a passo para atualizar:

  1. Acesse o site oficial: https://www.win-rar.com
  2. Baixe o instalador da versão 7.13 compatível com seu sistema
  3. Execute o arquivo de instalação
  4. Substitua a versão anterior durante o processo

Verifique se sua versão está vulnerável

Para saber se você está usando uma versão insegura:

  • Abra o WinRAR
  • Vá em “Ajuda” > “Sobre o WinRAR”
  • Verifique o número da versão (deve ser 7.13 ou superior)

Malware RomCom: O principal suspeito

O que é o RomCom?

Trata-se de um Remote Access Trojan (RAT) que tem sido utilizado em ataques sofisticados com engenharia social. O RomCom costuma se disfarçar como instaladores de software populares, como o próprio WinRAR, enganando usuários a baixarem versões adulteradas do aplicativo.

Técnicas utilizadas pelo RomCom:

  • Clonagem de sites legítimos
  • Modificação de instaladores originais
  • Envio de links maliciosos via e-mail e redes sociais

Segundo analistas da ESET, embora nenhuma campanha confirmada tenha explorado diretamente o CVE-2025-8088, o RomCom é o principal suspeito de já ter testado essa vulnerabilidade em ambientes controlados.

Quem está seguro?

A vulnerabilidade afeta apenas:

  • Usuários do WinRAR para Windows
  • Sistemas que utilizam UNRAR.dll
  • Programas baseados no código-fonte UnRAR portátil

Quem não foi afetado:

  • Usuários de RAR e UnRAR para Unix
  • Aplicativo RAR for Android
  • Ferramentas de terceiros que não usam a UNRAR.dll

Gostou? Siga o Seu Crédito Digital no Google e receba notícias de benefícios, INSS e crédito em primeira mão.

+311 mil seguidores

Seguir no Google

Reação da comunidade de segurança

A resposta da comunidade foi positiva quanto à velocidade da correção, mas houve críticas quanto à ausência de um sistema de atualizações automáticas, algo considerado essencial em softwares amplamente utilizados como o WinRAR.

Especialistas pedem melhorias

“É hora do WinRAR implementar um sistema de atualização automática. A ausência dessa função coloca em risco milhões de usuários que nem sempre estão atentos a novas versões.” – Ana Silva, pesquisadora em cibersegurança

Alternativas ao WinRAR (caso queira mudar)

Para usuários que desejam migrar para outra ferramenta de descompactação com foco em segurança e atualizações automáticas, algumas opções são:

7-Zip

  • Código aberto
  • Atualizações frequentes
  • Interface simples

PeaZip

  • Compatível com múltiplos formatos
  • Baseado em código open-source
  • Suporte para criptografia forte

Bandizip

  • Atualizações automáticas
  • Interface moderna
  • Versão gratuita robusta

A importância de manter aplicativos atualizados

Imagem: TugaTech

A falha no WinRAR reforça uma lição valiosa: manter todos os softwares atualizados é um passo essencial para a segurança digital. Vulnerabilidades são descobertas com frequência, e cada atualização traz correções importantes contra novas ameaças.

Dicas para segurança digital:

  • Habilite atualizações automáticas sempre que possível
  • Baixe software apenas de sites oficiais
  • Use antivírus com proteção em tempo real
  • Fique atento a notificações de segurança de apps que você usa

Conclusão

A versão 7.13 do WinRAR chega em um momento crucial para proteger milhões de usuários do Windows contra uma brecha que poderia ser explorada silenciosamente por cibercriminosos. A recomendação é clara: atualize agora mesmo.

Embora a falha CVE-2025-8088 não tenha sido explorada em larga escala até o momento, sua gravidade exige atenção imediata dos usuários. O caso também reforça a necessidade de melhorias estruturais no aplicativo, especialmente quanto à atualização automática, hoje ausente no WinRAR.

Bianca Borges

Autor

Bianca Borges

Bianca Borges é estudante de Publicidade e desenvolvedora em formação, com paixão por cultura pop, tecnologia e universos geek. Fã de Star Wars, DC Comics, RPG e The Walking Dead, ela traz sua visão criativa e analítica para o time do Seu Crédito Digital, colaborando na produção de conteúdos relevantes sobre consumo, serviços públicos e finanças do dia a dia. Com estilo descontraído e foco em clareza, Bianca ajuda leitores a entender temas complexos com leveza e precisão.

Topicos relacionados