image

WinRAR-lek laat aanvaller code op systeem van gebruikers uitvoeren

woensdag 1 juli 2026, 13:36 door Redactie, 2 reacties

Een beveiligingslek in WinRAR maakt het mogelijk voor aanvallers om code op het systeem van gebruikers uit te voeren. De kwetsbaarheid is verholpen in versie 7.23 van de populaire archiveringssoftware. Gebruikers moeten de update zelf installeren, omdat WinRAR niet over een automatische updatefunctie beschikt. Iets dat volgens antivirusbedrijf Trend Micro ervoor zorgt dat er nog steeds misbruik van oude WinRAR-lekken plaatsvindt.

Volgens een beschrijving van de European Vulnerability Database is de kwetsbaarheid, aangeduid als EUVD-2026-40869, een variant van een kwetsbaarheid waarvoor in 2023 al een beveiligingsupdate verscheen en die bekendstaat als CVE-2023-40477. Het probleem doet zich voor bij het verwerken van recovery volumes. Het probleem werd destijds alleen verholpen met het RAR3-formaat. Het probleem kan zich echter ook voordoen bij het RAR5-formaat. Misbruik van de kwetsbaarheid vereist dat een WinRAR-gebruiker een malafide webpagina bezoekt of een malafide bestand opent, aldus de beschrijving van het probleem door cybersecuritybedrijf ZDI. Het beveiligingslek is verholpen in WinRAR 7.23.

Onlangs stelde Trend Micro dat WinRAR lastig binnen organisaties is te patchen, waardoor aanvallers oude, bekende kwetsbaarheden in de software kunnen blijven misbruiken. De virusbestrijder hekelde onder andere het ontbreken van een automatische updatefunctie en het niet ondersteunen van Group Policy, alsmede dat de software buiten zakelijke patchsystemen zoals WSUS, SCCM of Intune valt. "Software met deze eigenschappen blijft lang te misbruiken nadat patches zijn verschenen, wat voor een permanente blinde vlek in het vulnerability management van organisaties zorgt."

Reacties (2)
Vandaag, 13:52 door Anoniem
Automatisch patchen is wel mogelijk via bijv. Zoho Patchmanager en PatchMyPC, zowel home als enterprise versies.
Vandaag, 16:45 door Anoniem
Waarom gebruiken mensen deze software nog? De laatste keer voor mij was rond 2013 ofzo
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.