Zeroâday WinRAR (CVEâ2025â8088) exploitĂ© par RomCom : mettez Ă jour vers 7.13
Source et contexte â WeLiveSecurity (ESET Research) publie une analyse dâexploitation active dâune vulnĂ©rabilitĂ© zeroâday de WinRAR, identifiĂ©e comme CVEâ2025â8088, dĂ©couverte le 18 juillet 2025 et corrigĂ©e le 30 juillet 2025 (WinRAR 7.13). La faille permet, via des flux de donnĂ©es alternatifs (ADSes), une traversĂ©e de chemin conduisant au dĂ©ploiement silencieux de fichiers malveillants lors de lâextraction. Les composants affectĂ©s incluent WinRAR, ses utilitaires en ligne de commande Windows, UnRAR.dll et le code source UnRAR portable. ...