Vulnerabilidade de dia zero no WinRAR: como é explorada e como…
A ESET descobriu uma vulnerabilidade de dia zero no WinRAR (CVE‑2025‑8088) que já está sendo explorada pelo grupo RomCom. Saiba como funciona e quais medidas tomar.

Em 11 de agosto de 2025, os pesquisadores da ESET tornaram pública a descoberta de uma vulnerabilidade de dia zero no WinRAR que estava sendo explorada ativamente. Essa falha permite que invasores executem códigos maliciosos descompactando arquivos especialmente criados.
O que sabemos sobre CVE-2025-8088?
- Descoberta e exploração: em 18 de julho de 2025, foi detectada uma exploração que se aproveitava de uma falha de path traversal no WinRAR. Os invasores ocultariam arquivos maliciosos dentro de arquivos RAR e os implantariam quando a vítima os extraísse.
- Responsável: O grupo RomCom ligado à Rússia utilizou esta vulnerabilidade em campanhas direcionadas aos setores financeiro, industrial, de defesa e de logística.
- Reconhecimento oficial: a vulnerabilidade está registrada como CVE-2025-8088; O WinRAR lançou uma versão corrigida (7.13) em 30 de julho.
Recomendações para usuários e empresas
- Atualize o WinRAR: instale a versão 7.13 ou superior; versões mais antigas (incluindo utilitários de linha de comando e UnRAR.dll) são vulneráveis.
- Verifique arquivos compactados: Evite extrair arquivos RAR de remetentes desconhecidos; verifique os arquivos com um antivírus atualizado.
- Aplicar políticas de e-mail: Configure filtros para bloquear anexos suspeitos e treine os funcionários para reconhecer arquivos potencialmente perigosos.
- Monitore sistemas críticos: Se você usou versões vulneráveis, verifique os sistemas em busca de backdoors associados ao SnipBot, RustyClaw ou ao agente Mythic.
Conclusão
A vulnerabilidade CVE-2025-8088 demonstra que mesmo ferramentas populares como o WinRAR podem se tornar um vetor de ataque. Manter o software atualizado e seguir boas práticas de higiene digital são fundamentais para minimizar os riscos.
Síntese de Recomendações Estratégicas e Boas Práticas
Para manter os mais elevados padrões de resiliência operacional e conformidade em cibersegurança nas infraestruturas corporativas, as organizações devem adotar uma postura de segurança proativa. Testes de segurança contínuos, modelagem rigorosa de ameaças, pipelines de auditoria automatizados e a adesão aos frameworks internacionais estabelecidos (como NIST FIPS PUB 180-4, recomendações da OWASP e alertas da CISA) formam a base da proteção digital moderna.
Ao aplicar sistematicamente o princípio do menor privilégio, verificar criptograficamente ativos de dados e isolar cargas de trabalho de alto risco dentro de fronteiras zero-trust, as equipes de segurança podem mitigar eficazmente as ameaças emergentes enquanto sustentam a inovação tecnológica a longo prazo.


