Herkesin bilgisayarında var: 500 milyon kullanıcı risk altında
WinRAR’da tespit edilen CVE-2025-8088 açığı, kötü amaçlı RAR dosyalarıyla saldırı imkânı veriyor.- Yayınlanma: 16:00 - 26 Eylül 202526 Eylül 2025 - 16:00
- Güncelleme: 16:00 - 26 Eylül 2025
- 345 kez okundu

BleepingComputer’ın bildirdiğine göre CVE-2025-8088 güvenlik açığı, özel olarak hazırlanmış arşiv dosyaları aracılığıyla istismar ediliyor.
Bu sayede, WinRAR dosyaları kullanıcının belirlediği klasöre değil, saldırganın seçtiği dizine çıkartılabiliyor. Böylece hedef sistemde zararlı kod çalıştırmak mümkün hale geliyor.
RomCom kötü amaçlı yazılımı

ESET araştırmacıları, açığın Rusya yanlısı RomCom grubu tarafından kullanıldığını belirledi. RomCom’un önceki sürümleri hassas verileri çalabilme ve başka zararlı yazılımlar yükleyebilme yeteneğine sahipti. E-posta eklerindeki RAR dosyaları, CVE-2025-8088’i kullanarak sisteme arka kapı yerleştirebiliyor.
Açık kapandı ama otomatik güncelleme yok
WinRAR, geçtiğimiz hafta yayınladığı 7.13 sürümüyle açığı kapattı. Ancak programda otomatik güncelleme bulunmadığı için kullanıcıların manuel olarak yeni sürümü yüklemesi gerekiyor.
Açığın WinRAR’ın önceki Windows sürümlerini, UnRAR’ı, taşınabilir UnRAR kaynak kodunu ve UnRAR.dll dosyasını da etkilediği açıklandı.
500 milyondan fazla kullanıcı risk altında
Dünya çapında 500 milyondan fazla kullanıcıya sahip WinRAR, yaygın kullanımından dolayı siber saldırganlar için cazip bir hedef olmaya devam ediyor. Uzmanlar, bilinmeyen kaynaklardan gelen RAR dosyalarının açılmaması ve güncellemenin vakit kaybetmeden yapılması gerektiğini vurguluyor.






