7-Zip : une vulnérabilité permet de prendre le contrôle sur votre PC

07 mai 2018 à 16h44
0
Nous sommes nombreux à utiliser le logiciel d'archivage 7-Zip - depuis bientôt deux décennies pour certains. Pourtant, les versions antérieures à la 18.05, sortie le 30 avril 2018, présentent une vulnérabilité qui risque de causer quelques ennuis.

Comme le révèle le Center for Internet Security, la vulnérabilité contenue dans 7-Zip permet aux hackers de faire exécuter des codes malveillants.

Le logiciel vulnérable depuis presque 20 ans

7-Zip, cet outil d'archivage à la fois léger et complet, distribué en open source, est l'un des rares à pouvoir se targuer d'être utilisé depuis près de deux décennies. Depuis cette date, il a connu 18 réincarnations, et la version la plus récente, sortie le 30 avril 2018, porte le numéro 18.05.

Mais voici qu'une nouvelle vient ébranler l'édifice : depuis ses débuts, 7-Zip a une vulnérabilité pouvant servir de porte d'entrée aux hackers. Comme le révèle le Center for Internet Security, en exploitant cette vulnérabilité, des individus mal intentionnés peuvent faire exécuter le code de leur choix. Et donc faire tout ce que permettent de faire les privilèges administrateur : copier des données, les modifier, les effacer ou encore installer des logiciels.

7zip mikeklo


Afin d'éviter tout problème, le Center for Internet Security recommande de supprimer la version actuelle de 7-Zip et d'installer en son lieu et place la version la plus récente (18.05). C'est à compter de cette version que la vulnérabilité a été bouchée.

Autre conseil donné par les spécialistes ayant déniché la faille : utiliser le moins possible le mode « Administrateur ». Car si vous avez tous les privilèges, il en sera de même pour les hackers qui voudront exploiter telle ou telle faille. Mais, petit soulagement : selon le Center for Internet Security, la vulnérabilité découverte dans 7-Zip n'a jamais été utilisée.

Modifié le 01/06/2018 à 15h36
0
0
Partager l'article :

Les actualités récentes les plus commentées

NVIDIA en discussion avancée pour le rachat d'ARM pour au moins 32 milliards
Vignette Crit'air : vers un durcissement des conditions d'obtention
Renault annonce une perte record de près de 7,3 milliards d'euros
Elon Musk veut fournir des logiciels, des batteries et des moteurs à d'autres constructeurs
L'électricité produite en Europe au premier semestre provenait majoritairement d'énergies renouvelables
La première station de recharge à hydrogène ferroviaire annoncée en Allemagne
Rocambole : l'application est enfin de retour sur le Google Play Store !
Quand Elon Musk affirme que les pyramides ont été érigées par des aliens, l'Égypte l'invite sur place
Windows : le bug de recherche dans l'Explorateur bientôt réglé... Huit mois après
L'évasion Carlos Ghosn financée en Bitcoins
scroll top