WinRAR tiene un fallo muy grave que puede infectar tu PC saltándose el antivirus: instala esta versión para protegerte

De entre los varios programas centrados en la compresión y descompresión de archivos, WinRAR es una de las propuestas más populares y usadas. Nos encontramos con una aplicación que lleva muchos años entre nosotros y que no ha parado de crecer y mejorar.
Sus máximos responsables han intentado adaptar el proyecto a los tiempos que corren, ofreciendo nuevas funciones cada vez más avanzadas. Tal y como era de esperar, en estos instantes la mencionada solución WinRAR va mucho más allá de un sencillo compresor de ficheros. Sin embargo, su extendido uso a nivel global puede acarrear algunos problemas, como sucede en el caso que nos ocupa.
Y es que los actores maliciosos quieren aprovechar el éxito de este programa para intentar infectar nuestros ordenadores. Tanto es así que en estos instantes os podemos confirmar que se ha detectado un fallo en WinRAR que elude las alertas de seguridad de Windows para alojarse en nuestro equipo sin que nos demos cuenta. Básicamente, con esto lo que os queremos decir es que este fallo de seguridad en la aplicación, permite a los atacantes saltarse el MotW de Windows.
Nos referimos a una vulnerabilidad en la solución de compresión de archivos que se aprovecha para eludir la alerta de seguridad Mark of the Web o MotW. Esto permite a los atacantes ejecutar código malicioso arbitrario en un equipo basado en el sistema operativo Windows de Microsoft. En estos momentos, el mencionado problema de seguridad se registra como CVE-2025-31334. El mismo afecta a todas las versiones del programa de compresión, excepto a la más reciente, que actualmente es WinRAR 7.11.
Así de fácil evitas la vulnerabilidad de WinRAR
Por si no lo sabéis, Mark of the Web es una función de seguridad que integra el propio Windows que tiene como principal fin etiquetar como potencialmente inseguros los archivos descargados de Internet. Así, al abrir un ejecutable con la etiqueta MotW, Windows advierte al usuario de que se ha descargado online y podría ser un contenido dañino para el PC. De ahí que nos ofrece la posibilidad de continuar su ejecución o finalizarla en ese momento.
Cae mencionar que la mencionada vulnerabilidad de la que os hablamos en estas líneas, ayude al potencial atacante a eludir la advertencia de seguridad que os comentamos. Todo ello al abrir un enlace que apunte a un archivo ejecutable en cualquier versión de WinRAR anterior a la más actual. Esto quiere decir que para evitar posibles riesgos, si somos habituales del compresor, lo mejor que podemos hacer es actualizar ya mismo a la versión WinRAR 7.11.
De este modo, lo que evitamos es que un atacante pueda ejecutar código arbitrario utilizando un enlace especialmente diseñado. Debemos tener en cuenta que este tipo enlaces solo pueden crearse en Windows con permisos de administrador. Cabe mencionar que el problema de seguridad ha recibido una puntuación de gravedad media y, como os contamos, se ha corregido en la última versión de la aplicación.
De hecho, esa corrección ya nos la indican sus desarrolladores, las notas explicativas de todas las novedades que se incluyen en WinRAR 7.11, por lo que deberíamos actualizar cuanto antes.