WinRAR이 보안 취약점이 발견되어 사용자들의 업데이트가 요구된다.
CVE-2025-8088로 분류된 해당 취약점은 UNRAR.dll 파일에 존재하는 것으로 파악되었으며, 공격자는 사용자가 지정한 위치가 아닌 다른 곳에 압축을 풀도록 지정할 수 있다. 쉽게 말해 공격자가 감염된 PC에서 원격 코드를 실행할 수 있는 것으로, 위험도는 CVSS 4.0 기준 8.4의 '높음(High)'으로 평가되었다.
ESET에 따르면 해당 취약점을 이용한 공격이 이미 이뤄진 것으로 파악되었으며, WinRAR은 해당 취약점을 수정한 7.13 버전을 배포하였다. WinRAR은 자동 업데이트 기능을 지원하지 않기 때문에 WinRAR을 사용 중이라면 빠르게 최신 버전으로 업데이트할 필요가 있다. |