Red Hot Cyber, The cybersecurity news

Red Hot Cyber

La ciberseguridad se comparte. Reconozca el riesgo, combátalo, comparta sus experiencias y anime a otros a hacerlo mejor que usted.
Buscar

¡Advertencia! WinRAR: Vulnerabilidad crítica que podría ejecutar malware

Redazione RHC : 26 junio 2025 19:20

Los desarrolladores de WinRAR han corregido una vulnerabilidad de recorrido de directorio, a la que se le ha asignado el identificador CVE-2025-6218. En determinadas circunstancias, este error permitía la ejecución de malware tras la extracción del archivo.

La vulnerabilidad recibió una puntuación de 7,8 en la escala CVSS y fue descubierta por un investigador con el nombre de usuario whs3-detonator, quien informó del problema a través de la Zero Day Initiative a principios de junio de 2025. El problema solo afecta a la versión de Windows de WinRAR, a partir de la versión 7.11, mientras que la corrección se introdujo en WinRAR 7.12 beta 1, publicada esta semana.

«Al extraer un archivo en versiones anteriores de WinRAR, RAR para Windows, UnRAR y UnRAR.dll, incluyendo El código fuente portátil de UnRAR puede usar la ruta especificada en un archivo comprimido especialmente diseñado, en lugar de la ruta especificada por el usuario», explican los desarrolladores.

En otras palabras, un archivo comprimido malicioso puede contener archivos con una ruta relativa modificada, lo que obliga a WinRAR a extraerlos a ubicaciones potencialmente peligrosas, como directorios del sistema y carpetas de inicio automático.

Si el contenido de dicho archivo es malicioso, los archivos extraídos pueden ejecutarse automáticamente, lo que provoca la ejecución de código malicioso la próxima vez que el usuario inicie sesión en Windows. Aunque estos programas se ejecutan con permisos de usuario y no tienen privilegios de administrador ni de sistema, pueden robar datos confidenciales, como cookies del navegador y contraseñas guardadas, establecerse en el sistema de la víctima o proporcionar acceso remoto a sus operadores.

Además de CVE-2025-6218, en WinRAR 7.12 beta 1 se solucionó un problema de inyección de HTML que ocurría durante la generación de informes. Este error fue reportado por el investigador de seguridad Marcin Bobryk. Bobryk explica que los nombres de archivo que contienen podrían incrustarse en el informe HTML como etiquetas HTML sin formato. Como resultado, esto podría provocar inyecciones de HTML y JS si los informes se abrieran en un navegador.

Redazione
Red Hot Cyber's editorial team consists of a collection of individuals and anonymous sources who actively collaborate by providing advance information and news on cyber security and IT in general.

Lista degli articoli

Articoli in evidenza

¡Advertencia! WinRAR: Vulnerabilidad crítica que podría ejecutar malware

Los desarrolladores de WinRAR han corregido una vulnerabilidad de recorrido de directorio, a la que se le ha asignado el identificador CVE-2025-6218. En determinadas circunstancias, este error permit&...

¡Murió a causa de ransomware! Otra víctima se suma a la lista.

Esta no es la primera vez que un ciberataque provoca la pérdida de vidas humanas.Ya lo comentamos en el artículo «I deferichò per il ransomware. I casi noto, le tendenze e il punto...

Citrix: Nueva vulnerabilidad crítica de la versión 9.2 afecta a NetScaler: ¡Ataques en curso!

Citrix ha informado de una nueva vulnerabilidad crítica en sus dispositivos NetScaler, que ya está siendo explotada activamente por atacantes. El problema se identifica con el identificador ...

Shock en Francia: ¡los señores de BreachForums eran ciudadanos franceses de veinte años!

Noticias impactantes en Francia: una de las mayores redes mundiales de ciberdelincuencia ha sido desmantelada. Los hackers de BreachForum eran… franceses. Las autoridades francesas han desmante...

El Congreso de EE. UU. prohíbe WhatsApp: demasiado riesgoso para la ciberseguridad

Debido a posibles problemas de seguridad, la Cámara de Representantes de EE. UU. ha prohibido la instalación y el uso de WhatsApp en todos los dispositivos del personal del Congreso. La proh...

Categorías
Segui i corsi di ethical hacking di CyberSecurityUP