image

WinRAR-lek laat aanvaller code op systeem van gebruikers uitvoeren

woensdag 1 juli 2026, 13:36 door Redactie, 3 reacties

Een beveiligingslek in WinRAR maakt het mogelijk voor aanvallers om code op het systeem van gebruikers uit te voeren. De kwetsbaarheid is verholpen in versie 7.23 van de populaire archiveringssoftware. Gebruikers moeten de update zelf installeren, omdat WinRAR niet over een automatische updatefunctie beschikt. Iets dat volgens antivirusbedrijf Trend Micro ervoor zorgt dat er nog steeds misbruik van oude WinRAR-lekken plaatsvindt.

Volgens een beschrijving van de European Vulnerability Database is de kwetsbaarheid, aangeduid als EUVD-2026-40869, een variant van een kwetsbaarheid waarvoor in 2023 al een beveiligingsupdate verscheen en die bekendstaat als CVE-2023-40477. Het probleem doet zich voor bij het verwerken van recovery volumes. Het probleem werd destijds alleen verholpen met het RAR3-formaat. Het probleem kan zich echter ook voordoen bij het RAR5-formaat. Misbruik van de kwetsbaarheid vereist dat een WinRAR-gebruiker een malafide webpagina bezoekt of een malafide bestand opent, aldus de beschrijving van het probleem door cybersecuritybedrijf ZDI. Het beveiligingslek is verholpen in WinRAR 7.23.

Onlangs stelde Trend Micro dat WinRAR lastig binnen organisaties is te patchen, waardoor aanvallers oude, bekende kwetsbaarheden in de software kunnen blijven misbruiken. De virusbestrijder hekelde onder andere het ontbreken van een automatische updatefunctie en het niet ondersteunen van Group Policy, alsmede dat de software buiten zakelijke patchsystemen zoals WSUS, SCCM of Intune valt. "Software met deze eigenschappen blijft lang te misbruiken nadat patches zijn verschenen, wat voor een permanente blinde vlek in het vulnerability management van organisaties zorgt."

Reacties (3)
01-07-2026, 13:52 door Anoniem
Automatisch patchen is wel mogelijk via bijv. Zoho Patchmanager en PatchMyPC, zowel home als enterprise versies.
01-07-2026, 16:45 door Anoniem
Waarom gebruiken mensen deze software nog? De laatste keer voor mij was rond 2013 ofzo
02-07-2026, 11:42 door Anoniem
Tsja ik hoor de 7-zip fans nu al. Maar.. Deze week had 7-zip ook een probleem.
Wat wel zo fijn is dat bieden partijen snel doen patchen alleen zit het update probleem bij de gebruiker dus die rollen de updates uit. Maar goed. Automatische updates heeft ook grote risicos stel WinRAR wordt eens gehackt of een anders bedrijf dan opeens kan deze mogelijk veel heel veel devices infecteren met malware d.m.v. automatische update systeem.

Voor enterprise deployment etc. Kwestie van de IT beheerder de nieuwe versie laten controleren en vervolgens door pushen naar de deployment en alle PC's.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.