Uno de los programas de compresión más conocidos a lo largo de los años es WinRAR, una solución software que habéis utilizado la mayoría en más de una ocasión. Sus desarrolladores ahora acaban de lanzar una nueva versión que debéis instalar lo antes posible, tal y como os vamos a contar.
En concreto, nos referimos al lanzamiento de WinRAR 7.13 donde destaca la integración de una solución para una grave vulnerabilidad de seguridad que afectaba a las versiones anteriores del programa. Tal y como nos indican sus desarrolladores, uno de los principales objetivos de estas actualizaciones de la aplicación, es ofrecer la máxima protección a los usuarios, todo manteniendo la integridad y fiabilidad de WinRAR al comprimir archivos.
Para que os hagáis una idea de lo que os contamos, en versiones anteriores de WinRAR, se podía utilizar un archivo comprimido especialmente diseñado para estas tareas. El mismo contenía un código arbitrario que permite manipular las rutas de los archivos durante la extracción de los ficheros contenidos. Y ahí es donde entraba en juego el fallo de seguridad como tal.
Eso sí, se requiere la interacción del usuario para explotar esta vulnerabilidad que os contamos, lo que podría provocar que los archivos se escribieran fuera del directorio previsto. Cabe mencionar que este fallo podría explotarse a la hora de colocar archivos en ubicaciones sensibles de las unidades de disco. Aquí nos referimos a rutas como la carpeta de inicio de Windows, lo que podría provocar la ejecución involuntaria de código malicioso en el siguiente inicio de sesión.
La vulnerabilidad que corrige WinRAR ha sido identificada como CVE-2025-8088. Este fallo es de tipo «directory traversal», y permite a un atacante incluir, dentro de un archivo RAR especialmente diseñado, rutas relativas (por ejemplo, ….MicrosoftWindowsStart MenuProgramsStartupmalware.exe) de modo que, cuando el usuario decide descomprimir el archivo, al extraer los archivos de su interior, WinRAR coloca varios ficheros (generalmente el malware, y otras dependencias) fuera del directorio elegido por el usuario. Aprovechando este fallo en las rutas, los piratas informáticos consiguen colar ejecutables dentro de carpetas de inicio de Windows, con lo cual el malware se ejecuta automáticamente en el siguiente inicio de sesión.
Hay que saber que este es un problema, afecta únicamente a las versiones de Windows y en la nueva actualización ya se ha resuelto. Este fallo no afecta a las versiones para otros sistemas como Android.
Otras novedades que llegan a WinRAR 7.13
Pero la solución para esta grave vulnerabilidad existente en las versiones anteriores del compresor de archivos, no es la única novedad que nos vamos a encontrar aquí. Adicionalmente, se ha corregido un fallo de seguridad secundario catalogado como CWE-79. Y es que también debemos tener presente que las versiones anteriores de la función Generar informe en el programa, incluían nombres de archivos almacenados en el HTML generado sin protección. Esto permitía inyectar nombres de archivo con etiquetas HTML en el informe como tal.
Pues bien, este es un fallo que se ha solucionado en el nuevo WinRAR 7.13. A su vez, merece la pena destacar que también se han incluido una serie de pruebas mejoradas para los volúmenes de recuperación. Esto quiere decir que al activar las opciones Probar archivos comprimidos y Volúmenes de recuperación, WinRAR ahora también prueba los volúmenes de recuperación.
Anteriormente, dichas pruebas se completaban antes de crear los volúmenes de recuperación como tal, por lo que no se verificaban. Esta mejora proporciona a los usuarios una mayor fiabilidad referente a la integridad de sus copias de seguridad. Esto es algo que se hace especialmente patente a la hora de confiar en los volúmenes de recuperación para reparar los archivos comprimidos que puedan estar dañados o incompletos.
Para terminar os diremos que en sistemas operativos como Unix se ha incluido la preservación de marcas de tiempo para los registros de archivos. Esto significa que al modificar archivos RAR que contienen registros de archivos de Unix en Windows, se conserva la precisión original de las marcas de tiempo en nanosegundos. Esta mejora es importante al modificar o extraer archivos comprimidos de tipo multiplataforma en Windows.
Tenéis la oportunidad de descargar la nueva versión del compresor de archivos directamente desde su web oficial.
