Sicherheitsforscher von Checkpoint Research haben im Entpackprogramm WinRAR eine Sicherheitslücke entdeckt.
Angreifer können die Software so manipulieren, dass im Startverzeichnis von Windows ein Programm abgelegt werden kann, das beim nächsten Systemstart automatisch ausgeführt und so Schäden anrichten kann. Die Sicherheitslücke wurde offenbar erst nach 19 Jahren entdeckt.
Wer WinRAR nutzt, sollte auf die neueste Version updaten. Auf der Website von WinRAR wird derzeit (21.2.19) allerdings lediglich die Version 5.61 angeboten. Die empfohlene Version WinRAR 5.70 Beta 1 steht bei RARLAB in verschiedenen Sprachen und Versionen zur Verfügung.