{"id":639007,"date":"2025-12-11T11:20:25","date_gmt":"2025-12-11T11:20:25","guid":{"rendered":"https:\/\/www.europesays.com\/de\/639007\/"},"modified":"2025-12-11T11:20:25","modified_gmt":"2025-12-11T11:20:25","slug":"winrar-codeschmuggel-luecke-wird-attackiert-heise-online","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/de\/639007\/","title":{"rendered":"WinRAR: Codeschmuggel-L\u00fccke wird attackiert | heise online"},"content":{"rendered":"<p>    close notice<\/p>\n<p class=\"notice-banner__text a-u-mb-0\">\n      This article is also available in<br \/>\n        <a href=\"https:\/\/www.heise.de\/en\/news\/WinRAR-Code-smuggling-vulnerability-is-being-attacked-11111663.html\" class=\"notice-banner__link a-u-inline-link\" target=\"_blank\" rel=\"noopener\">English<\/a>.<\/p>\n<p>      It was translated with technical assistance and editorially reviewed before publication.\n    <\/p>\n<p class=\"notice-banner__link a-u-mb-0\">\n    Don\u2019t show this again.\n<\/p>\n<p>Im Packprogramm WinRAR klafft bis zur Version 7.12 Beta 1 eine Sicherheitsl\u00fccke, die Angreifern das Einschleusen von Schadcode erlaubt. Attacken auf diese L\u00fccken wurden nun beobachtet. Wer WinRAR einsetzt, sollte daher z\u00fcgig auf eine neuere Version aktualisieren.<\/p>\n<p>        Weiterlesen nach der Anzeige<\/p>\n<p>Die US-amerikanische IT-Sicherheitsbeh\u00f6rde <a href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2025\/12\/09\/cisa-adds-two-known-exploited-vulnerabilities-catalog\" rel=\"external noopener\" target=\"_blank\">CISA hat die Schwachstelle in WinRAR<\/a> in der Nacht zum Mittwoch in den \u201eKnown Exploited Vulnerabilities\u201c-Katalog aufgenommen, also die Sammlung der bekannt angegriffenen Sicherheitsl\u00fccken. Die L\u00fccke wurde gegen Ende Juni des Jahres bekannt, als <a href=\"https:\/\/www.heise.de\/news\/WinRAR-Windows-Version-kann-beliebigen-untergeschobenen-Code-ausfuehren-10455413.html\" target=\"_blank\" rel=\"noopener\">WinRAR sie in der Version 7.12b1 geschlossen<\/a> hat.<\/p>\n<p>Schwachstelle erlaubt Einschleusen von Schadcode<\/p>\n<p>WinRAR beschrieb die Sicherheitsl\u00fccke: \u201eBeim Extrahieren von Dateien kann WinRAR, RAR, UnRAR, portable UnRAR sowie die UnRAR.dll dazu gebracht werden, einen Pfad zu nutzen, der in einem manipulierten Archiv vorgegeben wird, anstatt einen Nutzer-vorgegebenen Pfad zu verwenden\u201c. Die Zero-Day-Initiative von Trend Micro (ZDI) pr\u00e4zisierte hingegen: \u201eDer spezielle Fehler besteht im Umgang mit Pfaden innerhalb von Archiv-Dateien. Ein pr\u00e4parierter Dateipfad kann dazu f\u00fchren, dass der Prozess in nicht vorgesehene Verzeichnisse wandert (traverse). Angreifer k\u00f6nnen das missbrauchen, um Schadcode im Kontext des aktuellen Users auszuf\u00fchren\u201c (CVE-2025-6218, CVSS <strong>7.8<\/strong>, Risiko \u201e<strong>hoch<\/strong>\u201c).<\/p>\n<p>Weder Rarlabs noch ZDI pr\u00e4zisieren, welche Dateitypen betroffen sind. Jedoch k\u00f6nnen Angreifer das offenbar mit manipulierten Dateien ausnutzen \u2013 und machen das auch. Die CISA verr\u00e4t jedoch nicht, wie Angriffe aussehen und in welchem Umfang sie stattfinden. Daher gibt es auch keine Hinweise dazu, wie sich herausfinden l\u00e4sst, ob man selbst betroffen ist. Abhilfe schafft auf jeden Fall die Aktualisierung auf eine neuere Version des Packprogramms f\u00fcr Windows.<\/p>\n<p>Auf der <a href=\"https:\/\/www.win-rar.com\/download.html?&amp;L=0\" rel=\"external noopener\" target=\"_blank\">Download-Seite von WinRAR<\/a> steht als aktuelle stabile Version WinRAR 7.13 zum Herunterladen bereit. Wer WinRAR einsetzt, sollte mindestens den Stand 7.12b1, besser jedoch die aktuelle stabile Fassung einsetzen.<\/p>\n<p>(<a class=\"redakteurskuerzel__link\" href=\"https:\/\/www.heise.de\/news\/mailto:dmk@heise.de\" title=\"Dirk Knop\" target=\"_blank\" rel=\"noopener\">dmk<\/a>)<\/p>\n<p>\n      Dieser Link ist leider nicht mehr g\u00fcltig.\n    <\/p>\n<p>Links zu verschenkten Artikeln werden ung\u00fcltig,<br \/>\n      wenn diese \u00e4lter als 7\u00a0Tage sind oder zu oft aufgerufen wurden.\n    <\/p>\n<p><strong>Sie ben\u00f6tigen ein heise+ Paket, um diesen Artikel zu lesen. Jetzt eine Woche unverbindlich testen \u2013 ohne Verpflichtung!<\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"close notice This article is also available in English. It was translated with technical assistance and editorially reviewed&hellip;\n","protected":false},"author":2,"featured_media":639008,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[135],"tags":[10308,29,18795,30,196,190,189,1687,4970,194,191,1314,95614,193,192],"class_list":{"0":"post-639007","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-wissenschaft-technik","8":"tag-alert","9":"tag-deutschland","10":"tag-exploit","11":"tag-germany","12":"tag-it","13":"tag-science","14":"tag-science-technology","15":"tag-security","16":"tag-sicherheitsluecken","17":"tag-technik","18":"tag-technology","19":"tag-updates","20":"tag-winrar","21":"tag-wissenschaft","22":"tag-wissenschaft-technik"},"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@de\/115700670441598203","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/639007","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/comments?post=639007"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/639007\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media\/639008"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media?parent=639007"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/categories?post=639007"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/tags?post=639007"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}