Sicherheitslücke bei WinRAR bedroht Windows-Rechner

Sicherheitslücke bei WinRAR bedroht Windows-Rechner

ID: 2164977

Eine Sicherheitslücke in der Archivierungssoftware WinRAR könnte von Kriminellen ausgenutzt werden, um Sicherheitswarnungen zu umgehen und beliebigen Code auf Windows-Rechnern auszuführen.



(PresseBox) - Japanische Sicherheitsforscher von Mitsui Bussan Secure Directions haben eine neue Sicherheitslücke entdeckt und über die Information Technology Promotion Agency (IPA) gemeldet. Bei CVE-2025-31334 handelt es sich um eine Schwachstelle in der Archivierungssoftware WinRAR, durch die die sogenannten „Mark of the Web“-Sicherheitswarnungen (MotW) umgangenen werden können. Dabei handelt es sich eine Sicherheitsfunktion in Windows in Form eines Metadatenwerts (ein alternativer Datenstrom namens „Zone-Identifier“), mit dem aus dem Internet heruntergeladene Dateien als potenziell unsicher gekennzeichnet werden können. Wird eine Datei mit einer entsprechenden Kennzeichnung geöffnet, wird der Nutzer gewarnt, dass es sich um eine Datei aus dem Internet handelt, die potenziell gefährlich sein könnte. Gleichzeitig erhält man die Möglichkeit, die Ausführung fortzusetzen oder abzubrechen.

Die Sicherheitslücke CVE-2025-31334 ermöglicht es nun Angreifern, diese Sicherheitsmaßnahme zu umgehen, indem ein sogenannter Symlink geöffnet wird, der auf eine Datei in einem WinRAR-Archiv verweist. So können Hacker beliebigen Code ausführen. Dieser Symlink kann in Windows jedoch nur mit Admin-Rechten erstellt werden, weshalb die Sicherheitslücke auch nur eine mittlere Bewertung von 6,8 Punkten auf der Bedrohungsskala erhielt. Betroffen sind alle WinRAR-Versionen außer der aktuellen Version 7.11, in der die Sicherheitslücke bereits geschlossen ist, nachdem die japanischen Behörden die Entwickler von WinRAR informiert hatten.

Bereits in der Vergangenheit wurden Sicherheitslücken, mit deren Hilfe sich die MotW-Sicherheitswarnungen umgehen ließen, von Hackergruppen ausgenutzt. Erst kürzlich haben sich russische Angreifer eine ähnliche Schwachstelle in der 7-Zip-Software zunutze gemacht. Nutzer sollten daher unbedingt darauf achten, ihre Programme auf dem neusten Stand zu halten, um Cyberkriminellen möglichst wenig Angriffspunkte zu bieten.



Das Security Operations Center von 8com schützt die digitalen Infrastrukturen seiner Kunden effektiv vor Cyberangriffen. Dazu vereint 8com zahlreiche Managed Security Services wie Security Information and Event Management (SIEM), eXtended Detection and Response (XDR), Endpoint Detection and Response (EDR) mit Incident Response und Vulnerability Management unter einem Dach.

8com gehört zu den führenden Anbietern in Europa. Seit 20 Jahren ist das Ziel von 8com, Kunden bestmöglich vor Cyberangriffen zu schützen und gemeinsam ein ökonomisch sinnvolles, aber trotzdem hohes Informationssicherheitsniveau zu erzielen. Durch die einzigartige Kombination aus technischem Know-how und direkten Einblicken in die Arbeitsweisen von Cyberkriminellen können die Cyber-Security-Experten bei ihrer Arbeit auf fundierte Erfahrungswerte zurückgreifen.

Das Security Operations Center von 8com ist das einzige in der DACH-Region, das ISO 27001-zertifiziert ist auf Basis von BSI IT-Grundschutz.

Weitere Infos zu dieser Pressemeldung:
Unternehmensinformation / Kurzprofil:

Das Security Operations Center von 8com schützt die digitalen Infrastrukturen seiner Kunden effektiv vor Cyberangriffen. Dazu vereint 8com zahlreiche Managed Security Services wie Security Information and Event Management (SIEM), eXtended Detection and Response (XDR), Endpoint Detection and Response (EDR) mit Incident Response und Vulnerability Management unter einem Dach.
8com gehört zu den führenden Anbietern in Europa. Seit 20 Jahren ist das Ziel von 8com, Kunden bestmöglich vor Cyberangriffen zu schützen und gemeinsam ein ökonomisch sinnvolles, aber trotzdem hohes Informationssicherheitsniveau zu erzielen. Durch die einzigartige Kombination aus technischem Know-how und direkten Einblicken in die Arbeitsweisen von Cyberkriminellen können die Cyber-Security-Experten bei ihrer Arbeit auf fundierte Erfahrungswerte zurückgreifen.
Das Security Operations Center von 8com ist das einzige in der DACH-Region, das ISO 27001-zertifiziert ist auf Basis von BSI IT-Grundschutz.



drucken  als PDF  an Freund senden  Datenschutz im Fokus: Künstliche Intelligenz, Datenübertragungen und Cybersicherheit stehen im Zentrum aktueller Debatten Bahrain startet informative Webseite und Hotline für das Golden Residency Program, um internationale Fachkräfte und Investoren anzuziehen
Bereitgestellt von Benutzer: PresseBox
Datum: 09.04.2025 - 12:40 Uhr
Sprache: Deutsch
News-ID 2164977
Anzahl Zeichen: 3253

Kontakt-Informationen:
Ansprechpartner: Felicitas KrausJulia Olmscheid
Stadt:

Neustadt an der Weinstraße


Telefon: +49 (30) 30308089-14+49 6321 484460

Kategorie:

Internet-Portale



Diese Pressemitteilung wurde bisher 151 mal aufgerufen.


Die Pressemitteilung mit dem Titel:
"Sicherheitslücke bei WinRAR bedroht Windows-Rechner"
steht unter der journalistisch-redaktionellen Verantwortung von

8com GmbH&Co. KG (Nachricht senden)

Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).

Microsoft stoppt Ransomware-Angriffe auf Teams-Nutzer ...

Durch die immer größere Verbreitung von Remote-Arbeitsplätzen sind auch Plattformen wie Zoom oder Microsoft Teams auf dem Vormarsch und werden zunehmend für Chats, Video-Calls und Terminabsprachen genutzt. Cyberkriminelle versuchen immer wieder, ...

Diskriminierung durch Künstliche Intelligenz- ...

Die Fähigkeiten von Künstlichen Intelligenzen nehmen rasant zu. Bereits heute erstellen sie Bilder, Texte und Videos, die zumindest auf den ersten Blick real und sehr ästhetisch wirken. Doch es gibt ein Problem: Die KI zeigt fast immer ein sehr en ...

Alle Meldungen von 8com GmbH&Co. KG


 

Werbung



Facebook

Sponsoren

foodir.org The food directory für Deutschland
Informationen für Feinsnacker finden Sie hier.

Firmenverzeichniss

Firmen die firmenpresse für ihre Pressearbeit erfolgreich nutzen
1 2 3 4 5 6 7 8 9 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z