Bezbednosni problem u WinRAR-u, označen kao CVE-2025-8088, i dalje nije nestao i nastavlja da se koristi u napadima širom sveta. Iako je ranjivost otkrivena još u julu 2025. godine, veliki broj korisnika i dalje koristi stare verzije programa, što napadačima ostavlja otvoren put za zloupotrebu.
Problem postoji u WinRAR 7.12 i starijim verzijama. Hakeri koriste „path traversal“ propust, odnosno mogućnost da se kroz posebno pripremljenu RAR arhivu fajlovi upišu na mesto na kome ne bi smeli da završe. U ovom slučaju, zlonamerni sadržaj može da bude sakriven u arhivi, a zatim automatski smešten u Windows startup direktorijum, kada korisnik raspakuje fajl.
WinRAR ranjivost omogućava automatsko pokretanje virusa
Posledica je posebno opasna jer se virus praktično pokreće pri svakom uključivanju računara. Korisnik često vidi samo običnu RAR arhivu i proces raspakivanja, dok se u pozadini postavlja mehanizam za automatsko pokretanje malvera.
Prema dostupnim bezbednosnim izveštajima, ranjivost je još 18. jula 2025. godine koristila ruska hakerska grupa RomCom kao zero-day propust, pre nego što je šira javnost imala potpunu zaštitu. Google Threat Analysis Group potvrđuje da se zloupotreba i dalje nastavlja, a među žrtvama se pominju kompanije i pojedinci iz finansijskog sektora, proizvodnje, odbrane i logistike.
Glavni razlog zbog koga problem i dalje postoji jeste način na koji se WinRAR ažurira. Program nema automatski mehanizam nadogradnje kakav korisnici očekuju kod modernih aplikacija, pa mnogi godinama ostaju na starijim verzijama. To je idealna situacija za napadače, jer mogu da računaju na veliki broj računara koji i dalje koriste ranjive verzije.
Korisnici bi zato trebalo odmah da provere koju verziju WinRAR-a imaju instaliranu. To se radi otvaranjem programa, izborom menija Help, zatim opcije About WinRAR. Ako je prikazana verzija starija od 7.13, potrebno je ručno preuzeti i instalirati najnovije izdanje sa zvaničnog WinRAR sajta.
Važno je naglasiti da sama opreznost pri otvaranju arhiva nije dovoljna zaštita. RAR fajl može izgledati potpuno uobičajeno, a napad se aktivira upravo u trenutku raspakivanja. Zbog toga je ažuriranje programa najvažniji korak, jer zatvara put koji hakeri koriste za ubacivanje malvera u sistem.
WinRAR se i dalje nalazi na velikom broju Windows računara, posebno kod korisnika koji ga instaliraju jednom i zatim godinama ne proveravaju verziju. Upravo zato ova ranjivost ostaje aktuelna mnogo duže nego što bi smela. Provera traje manje od minuta, ali može da spreči scenario u kome obična kompresovana arhiva postane ulazna tačka za ozbiljan napad.