WinRAR-lek gebruikt bij ransomware-aanvallen, meldt Amerikaanse overheid

vrijdag, 7 augustus 2026 (10:09) - Security.NL

In dit artikel:

Een bekende kwetsbaarheid in WinRAR wordt inmiddels ook gebruikt bij ransomware-aanvallen, meldt het Amerikaanse cyberagentschap CISA. Via het lek, CVE-2025-8088, kunnen aanvallers een speciaal gemaakt archiefbestand verspreiden. Wanneer een gebruiker dat uitpakt, kan een uitvoerbaar bestand ongemerkt worden geplaatst in bijvoorbeeld de Windows Startup-map. Het bestand start dan automatisch bij een volgende herstart van de computer, waardoor het systeem besmet kan raken.

WinRAR bracht de kwetsbaarheid vorig jaar in korte tijd uit: eerst in bètaversie 7.13 op 24 juli en daarna in de definitieve versie op 30 juli. Volgens antivirusbedrijf ESET werd het lek al vóór die patch misbruikt door RomCom, een aan Rusland gelieerde groep die zich bezighoudt met cyberspionage en financiële diefstal. CISA zette CVE-2025-8088 op 12 augustus vorig jaar op zijn lijst van actief misbruikte kwetsbaarheden en heeft die vermelding onlangs aangevuld met de waarschuwing voor ransomware. Details over de aanvallen zijn niet bekendgemaakt.

Trend Micro waarschuwde in juni dat misbruik blijft doorgaan, omdat WinRAR geen automatische updates ondersteunt en moeilijk centraal te beheren is. Daardoor kunnen organisaties oude, kwetsbare installaties over het hoofd zien.

BEKIJK OOK:

De Oranjezomer: Pieter Cobelens: 'We moeten vinden dat iedereen met z'n poten van ons land afblijft!'