Attention si vous utilisez 7-Zip : une faille permet de prendre le contrôle de votre ordinateur
Une vulnérabilité de sécurité dans le logiciel 7-Zip a été identifiée, permettant l’exécution de code à distance lorsque des archives malveillantes sont téléchargées et extraites. Les utilisateurs sont invités à installer la version 26.02 pour corriger cette faille.
Comme rapporté par BleepingComputer, cette faille de sécurité majeure affecte 7-Zip, un programme gratuit et open source utilisé pour compresser et décompresser divers formats de fichiers (.zip, .rar, .tar, etc.). Bien qu’utile, cette vulnérabilité transforme désormais le logiciel en une menace potentielle pour les ordinateurs l’utilisant.
La faille permet l’exécution de code arbitraire à distance. Pour exploiter cette vulnérabilité, un attaquant doit convaincre la victime de télécharger une archive conçue à cet effet. Cette manipulation peut se faire via différents moyens, tels que l’envoi par e-mail ou la diffusion sur des sites web compromis. Une fois l’archive ouverte ou extraite avec une version vulnérable de 7-Zip, l’attaquant peut exécuter du code à distance, installer des logiciels malveillants, voler des données ou effectuer d’autres actions malveillantes.
Une mise à jour a été déployée pour corriger cette vulnérabilité, mais elle n’est pas appliquée automatiquement. Les utilisateurs doivent donc télécharger la mise à jour 26.02 sur le site officiel de 7-Zip. Cette situation souligne l’importance de la prudence lors du téléchargement de fichiers provenant de sources inconnues.
Source : Bleeping Computer
