Vulnerabilidad zero‑day en WinRAR: cómo se explota y cómo…
ESET descubrió una vulnerabilidad de día cero en WinRAR (CVE‑2025‑8088) que ya está siendo explotada por el grupo RomCom. Aprende cómo funciona y qué medidas tomar.

El 11 de agosto de 2025, investigadores de ESET hicieron público el hallazgo de una vulnerabilidad de día cero en WinRAR que estaba siendo explotada de forma activa. Este fallo permite a los atacantes ejecutar código malicioso al descomprimir archivos especialmente diseñados.
¿Qué sabemos de CVE‑2025‑8088?
- Descubrimiento y explotación: el 18 de julio de 2025 se detectó un exploit que aprovechaba un fallo de path traversal en WinRAR. Los atacantes ocultaban archivos maliciosos dentro de archivos RAR y los desplegaban cuando la víctima los extraía.
- Responsable: el grupo RomCom, vinculado a Rusia, utilizó esta vulnerabilidad en campañas dirigidas a sectores financieros, de fabricación, defensa y logística.
- Reconocimiento oficial: la vulnerabilidad está registrada como CVE‑2025‑8088; WinRAR publicó una versión corregida (7.13) el 30 de julio.
Recomendaciones para usuarios y empresas
- Actualiza WinRAR: instala la versión 7.13 o superior; las versiones anteriores (incluyendo utilidades de línea de comandos y UnRAR.dll) son vulnerables.
- Verifica archivos comprimidos: evita extraer archivos RAR de remitentes desconocidos; analiza los archivos con un antivirus actualizado.
- Aplica políticas de correo: configura filtros para bloquear adjuntos sospechosos y capacita a los empleados para reconocer archivos potencialmente peligrosos.
- Supervisa sistemas críticos: si has usado versiones vulnerables, revisa sistemas en busca de backdoors asociados con SnipBot, RustyClaw o el agente Mythic.
Síntesis de Recomendaciones Estratégicas y Buenas Prácticas
Para mantener los más altos estándares de resiliencia operativa y cumplimiento en ciberseguridad dentro de las infraestructuras corporativas, las organizaciones deben adoptar una postura proactiva. Las pruebas de seguridad continuas, el modelado riguroso de amenazas, los pipelines de auditoría automatizados y el cumplimiento de los marcos internacionales establecidos (como NIST FIPS PUB 180-4, las recomendaciones de OWASP y las directrices de CISA) constituyen la piedra angular de la protección digital moderna.
Al aplicar sistemáticamente el principio de mínimo privilegio, verificar criptográficamente los activos de datos e aislar las cargas de trabajo de alto riesgo dentro de fronteras de confianza cero (zero-trust), los equipos de seguridad pueden mitigar eficazmente las amenazas emergentes mientras sostienen la innovación tecnológica a largo plazo.
Conclusión
La vulnerabilidad CVE‑2025‑8088 demuestra que incluso herramientas populares como WinRAR pueden convertirse en vector de ataque. Mantener el software actualizado y seguir buenas prácticas de higiene digital son claves para minimizar el riesgo.


