Una vulnerabilidad de WinRAR crea el caos: millones de usuarios de Windows son vulnerables a ser infectados por malware

Matias 6 Comments 2025-07-07 10:43:20

En todos estos años que existen los ordenadores personales y portátiles hemos visto infinidad de programas que han formado parte de distintas épocas de la historia de la informática, precisamente por ser muy populares e icónicos. Aquí es inevitable hablar de WinRAR, pues precisamente este software fue el más popular hace años para comprimir y descomprimir archivos. A día de hoy no tiene la misma popularidad que antes, pero sigue siendo relevante y debido a esto, ahora que sabemos que hay una vulnerabilidad grave en WinRAR (solo en Windows), hay millones de personas que son vulnerables y pueden acabar siendo infectados por malware.

Si echamos la vista atrás en el tiempo y vamos 30 años atrás, en 1995 las cosas eran bastante distintas. No teníamos Internet de alta velocidad, coches eléctricos con conducción autónoma, una IA que nos acompañara como un asistente personal o unos ordenadores con tarjetas gráficas capaces de jugar a 4K y 60 FPS. Todo esto es parte de los avances que hemos realizado en tecnología y otros aspectos, logrando así avanzar cada vez más.

WinRAR experimenta una nueva vulnerabilidad meses que permite a los atacantes infectarte con malware sin que te des cuenta

WinRAR fallo seguridad

Tanto el hardware como el software de 1995 era muy distinto al de ahora y pocos programas han logrado aguantar todos esos años. Aquí debemos mencionar a WinRAR, pues precisamente este se lanzó en abril de 1995 y sigue vivo y activo a día de hoy, hasta el punto que su última versión 7.12 se lanzó el 26 de junio de 2025, apenas hace 11 días. Aunque podamos creer que un software que ha estado tantos años es la mejor opción que hay para comprimir y descomprimir, estamos equivocados. 7-Zip es una de las mejores alternativas, pues aunque solo encripta archivos de formato .7z y .zip, es totalmente gratuito y además Open Source. Otra opción sería WinZip, la cual es bastante popular o PeaZip que soporta hasta 180 tipos de archivo distintos.

Decimos esto porque hace unos meses hablamos de como WinRAR experimentó un fallo de seguridad que ponía en peligro a todos los usuarios que utilizaran cualquier versión del programa excepto la última. Poco a durado esa versión 7.11 que supuestamente iba a arreglar todo, pues ahora vemos que esta también sufre de una vulnerabilidad siendo la CVE-2025-6218. Esta provoca un error en la extracción de archivos comprimidos usando WinRAR y lo que provoca es que un atacante pueda añadir malware en un archivo comprimido que acaba en un directorio restringido en el que el usuario o programas no tienen acceso fácil.

La versión 7.11 supuestamente arregló el anterior fallo de seguridad y ahora no es fiable, actualiza a 7.12 cuanto antes

WinRar-vulnerabilidad-ataque-remoto

Según se indica, los atacantes pueden llegar a colocar malware en directorios que se ejecutarán automáticamente cuando se inicia Windows y todo mientras el afectado no se da cuenta de ello. Esto permitirá que los criminales tengan acceso a los ordenadores afectados, pudiendo llegar a robar archivos importantes para la persona afectada. Es curioso como WinRAR pedía hace meses actualizar a la versión 7.11 para estar seguros y ahora esta versión es la que sufre de este problema.

Debido a esto, nos tocará actualizar a la versión 7.12 que mencionamos anteriormente, pues esta añade un parche que acaba con esta vulnerabilidad y además corrige un error de HTML en archivos de informes. Se recomienda a todos aquellos que usan WinRAR que actualicen de inmediato el programa, aunque viendo la racha que tiene, quizá te conviene más pasarte de otro como 7-Zip.

boton whatsapp sharkinformatica
boton whatsapp sharkinformatica