{"id":277,"date":"2026-03-21T17:52:38","date_gmt":"2026-03-21T17:52:38","guid":{"rendered":"https:\/\/escudodigital.uy\/index.php\/2026\/03\/21\/winrar-zero-day-explotado-en-ataques-de-espionaje-contra-objetivos-de-alto-valor\/"},"modified":"2026-03-21T17:52:38","modified_gmt":"2026-03-21T17:52:38","slug":"winrar-zero-day-explotado-en-ataques-de-espionaje-contra-objetivos-de-alto-valor","status":"publish","type":"post","link":"https:\/\/escudodigital.uy\/index.php\/2026\/03\/21\/winrar-zero-day-explotado-en-ataques-de-espionaje-contra-objetivos-de-alto-valor\/","title":{"rendered":"WinRAR zero-day explotado en ataques de espionaje contra objetivos de alto valor"},"content":{"rendered":"<div>\n<p class=\"sub-title\">Los ataques utilizaron campa\u00f1as de phishing dirigidas a empresas financieras, manufactureras, de defensa y de log\u00edstica en Europa y Canad\u00e1, seg\u00fan una investigaci\u00f3n de ESET.<\/p>\n<div class=\"article-authors d-flex flex-wrap\">\n<div class=\"article-author d-flex\"><picture><source srcset=\"https:\/\/web-assets.esetstatic.com\/tn\/-x45\/wls\/2013\/12\/pen-tip-200.png\" media=\"(max-width: 768px)\"\/><img decoding=\"async\" class=\"author-image me-3\" src=\"https:\/\/web-assets.esetstatic.com\/tn\/-x45\/wls\/2013\/12\/pen-tip-200.png\" alt=\"Editor\"\/><\/picture><\/div>\n<\/div>\n<p class=\"article-info mb-5\">\n        <span>11 de agosto de 2025<\/span>\n    <\/p>\n<\/div>\n<div>\n<p>Los investigadores de ESET han descubierto una vulnerabilidad previamente desconocida en WinRAR, que est\u00e1 siendo explotada activamente por el grupo RomCom, alineado con Rusia. Seguimiento como <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2025-8088\">CVE-2025-8088<\/a>la falla de recorrido de ruta afecta la versi\u00f3n de Windows de WinRAR y permite a los actores de amenazas ejecutar c\u00f3digo arbitrario creando archivos maliciosos. Esta es al menos la tercera vez que RomCom aprovecha un importante error de d\u00eda cero para llevar a cabo sus operaciones, lo que subraya la voluntad del grupo de invertir importantes recursos en sus campa\u00f1as.<\/p>\n<p>Mientras tanto, si usa WinRAR, debe actualizar a la \u00faltima versi\u00f3n de la herramienta (<a href=\"https:\/\/www.win-rar.com\/singlenewsview.html?&amp;L=0&amp;tx_ttnews%5Btt_news%5D=283&amp;cHash=a64b4a8f662d3639dec8d65f47bc93c5\">versi\u00f3n 7.13<\/a>) tan pronto como sea posible, si a\u00fan no lo ha hecho.<\/p>\n<p>\u00bfQu\u00e9 m\u00e1s se puede saber sobre los ataques? \u00a1Desc\u00fabrelo en el video del evangelista jefe de seguridad de ESET, Tony Anscombe, y aseg\u00farate de leer la publicaci\u00f3n del blog tambi\u00e9n!<\/p>\n<p><iframe class=\"embed-video\" title=\"\" src=\"https:\/\/www.youtube-nocookie.com\/embed\/bTXIg7xsQn8\"><\/iframe><\/p>\n<blockquote>\n<p>Con\u00e9ctate con nosotros en <a href=\"https:\/\/www.facebook.com\/eset\">Facebook<\/a>, <a href=\"https:\/\/x.com\/ESET\" target=\"_blank\" rel=\"noopener\">inc\u00f3gnita<\/a>, <a href=\"https:\/\/www.linkedin.com\/company\/eset\/\">LinkedIn<\/a> y <a href=\"https:\/\/www.instagram.com\/eset\/\">Instagram<\/a>.<\/p>\n<\/blockquote>\n<\/div>\n<p><script async src=\"\/\/www.instagram.com\/embed.js\"><\/script><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los ataques utilizaron campa\u00f1as de phishing dirigidas a empresas financieras, manufactureras, de defensa y de log\u00edstica en Europa<\/p>\n","protected":false},"author":1,"featured_media":233,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2],"tags":[],"class_list":["post-277","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-security"],"_links":{"self":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/posts\/277","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/comments?post=277"}],"version-history":[{"count":0,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/posts\/277\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/media\/233"}],"wp:attachment":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/media?parent=277"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/categories?post=277"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/tags?post=277"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}