WinRAR

RARLAB (win.rar GmbH) · aktuell 7.23.0

Die aktuelle Version von WinRAR ist 7.23.0 (Stand 18.08.2026). patchletter prüft die offizielle Quelle täglich und mailt dir jedes neue Release.

Aktiv ausgenutzte Schwachstellen

Die US-Cybersicherheitsbehörde CISA führt diese Schwachstellen in ihrem Katalog bekannter, aktiv ausgenutzter Lücken (Known Exploited Vulnerabilities). Prüfe deine Version und patche bzw. mitigiere zeitnah.

  • CVE-2025-8088RARLAB WinRAR Path Traversal VulnerabilityRansomware

    8.8 hoch · aus dem Netz, ohne Anmeldung, erfordert Zutun · CISA-Frist war 2. Sept. 25

  • CVE-2018-20250WinRAR Absolute Path Traversal VulnerabilityRansomware

    7.8 hoch · nur lokal, ohne Anmeldung, erfordert Zutun · CISA-Frist war 15. Aug. 22

  • CVE-2023-38831RARLAB WinRAR Code Execution VulnerabilityRansomware

    7.8 hoch · nur lokal, ohne Anmeldung, erfordert Zutun · CISA-Frist war 14. Sept. 23

  • CVE-2025-6218RARLAB WinRAR Path Traversal Vulnerability

    7.8 hoch · nur lokal, ohne Anmeldung, erfordert Zutun · CISA-Frist war 30. Dez. 25

Quelle: CISA KEV. Der CVE-Bezug wird automatisch dem Produkt zugeordnet — im Zweifel gilt der verlinkte NVD-Eintrag.

BSI-Sicherheitshinweise

Meldungen, die das BSI (CERT-Bund) zu diesem Produkt veröffentlicht hat. Ob deine Version betroffen ist, steht in der Meldung selbst.

Alle BSI-Hinweise →

WinRAR im Überblick

WinRAR von RARLAB (Vertrieb win.rar GmbH) ist ein Packprogramm für Windows, das RAR- und ZIP-Archive erstellt und daneben viele weitere Formate entpackt. Es beherrscht mehrteilige Archive, Wiederherstellungsdatensätze und verschlüsselte Archive und ist deshalb auf vielen Arbeitsplätzen und Servern zu finden. Für Admins ist zusätzlich die Kommandozeilenvariante interessant, weil sich damit Sicherungen und Auslieferungen skripten lassen.

Neue Versionen erscheinen in unregelmäßigem Abstand; neben Funktionsverbesserungen enthalten sie regelmäßig Korrekturen an den Entpack-Routinen. Weil WinRAR Archive aus fremden Quellen öffnet — typischerweise E-Mail-Anhänge — sind solche Lücken in der Vergangenheit aktiv ausgenutzt worden. Auch die mitgelieferte Bibliothek zum Entpacken von 7z-Archiven wird dabei nachgezogen.

Beim Aktualisieren ist zu beachten, dass WinRAR keinen automatischen Updater hat: Ohne Softwareverteilung bleiben alte Installationen einfach stehen. Die Lizenz gilt versionsübergreifend, ein Wechsel kostet also nichts. Installer sollten ausschließlich vom Hersteller stammen, da gefälschte Pakete kursieren; in Flotten empfiehlt sich die Verteilung über die Paketverwaltung samt Inventarisierung der tatsächlich vorhandenen Stände.

WinRAR ist das kommerzielle Packprogramm von RARLAB für Windows, das RAR- und ZIP-Archive erstellt und viele weitere Formate entpackt. Auf Arbeitsplätzen und Servern ist es weit verbreitet und wegen Lücken in den Entpack-Routinen regelmäßig sicherheitsrelevant.

Versionshistorie & Changelog · wie von patchletter erkannt

VersionChannelDatumNotes
7.23.0STABLE18.08.2026Release Notes →

Häufige Fragen

Was ist die aktuelle Version von WinRAR?
WinRAR 7.23.0, veröffentlicht am 18.08.2026. patchletter prüft die offizielle Quelle des Herstellers täglich auf neue Releases.
Wo finde ich die Release Notes zu WinRAR?
Die Versionshistorie oben verlinkt die offiziellen Release Notes des Herstellers, soweit er sie veröffentlicht. patchletter speichert bewusst keine Vendor-Volltexte.
Wie erfahre ich von neuen WinRAR-Updates?
Kostenlos per E-Mail: patchletter meldet jedes neue Release — sofort oder gebündelt als Digest. Abmeldung jederzeit mit einem Klick.

Nie wieder ein WinRAR-Update verpassen

Wir prüfen die Quelle täglich und schicken dir eine Mail — sofort oder als Digest. Kostenlos, Abmeldung mit einem Klick.

WinRAR beobachten

Badge einbetten

Zeigt die aktuelle WinRAR-Version und aktualisiert sich selbst. Frei verwendbar, kein Konto nötig.

WinRAR-Badge
[![WinRAR](https://patchletter.com/badge/winrar.svg)](https://patchletter.com/de/software/winrar)
https://patchletter.com/badge/winrar.svg

Auch verfügbar: ?v=eol (Support-Ende) und ?v=cve (aktiv ausgenutzt).

Ähnliche Tools in Admin-Tools