Stairwell выявила серьёзную проблему безопасности, связанную с уязвимостью CVE-2025-8088, затрагивающей продукт WinRAR. По оценке исследователей, уязвимые версии программы широко распространены в клиентских и корпоративных средах, что повышает риск компрометации систем. В отчёте говорится, что уязвимость влияет на версии WinRAR до версии 7.13 включительно. Утилита остаётся установленной и используемой в больших количествах даже спустя годы после первоначальной установки, что приводит к накоплению непатченных экземпляров в инфраструктуре организаций и у разработчиков. Ключевые факты из расследования: Stairwell комбинировала поведенческую телеметрию с высокоточными механизмами проверки контента, чтобы выявить скрытую распространённость уязвимых установок. Кроме того, исследователи разработали специальное правило YARA для обнаружения подверженных версий WinRAR. «Stairwell использовала поведенческую телеметрию в сочетании с высокоточной проверкой контента, чтобы выявить этот скрытый риск.»