🔴 French Days en direct 🔴 French Days en direct

Cette faille de WinRAR pourrait permettre à des pirates de prendre le contrôle de votre PC

23 août 2023 à 16h30
15
© Saksham Choudhary / Pexels
© Saksham Choudhary / Pexels

Ce célèbre logiciel de compression peut être exploité pour exécuter un programme à distance sur les appareils des victimes potentielles, ce qui constitue un problème majeur, c'est le moins que l'on puisse dire.

WinRAR est comme tout le monde : il n'est pas à l'abri des actes malveillants. Cependant, il existe des solutions pour vous en prémunir, et on vous explique tout.

Une faille qui facilite l'installation de logiciels malveillants

Cette nouvelle faille a été repérée début juin par un certain goodbyeselene, chercheur en sécurité et membre de la Zero Day Initiative (ZDI). Répertoriée sous le nom de CVE-2023-40477, elle permet à un acteur malveillant d'exécuter une commande arbitraire sur un ordinateur où une archive infectée est décompressée. « Un attaquant peut tirer parti de cette vulnérabilité pour exécuter du code au sein du processus en cours », indique la ZDI. Cela signifie qu'il est tout à fait possible d'installer des logiciels malveillants en utilisant les permissions acquises par WinRAR sur Windows.

Toutefois, cela implique nécessairement l'interaction de la victime avec une archive piégée. Il faut l'inciter à ouvrir celle-ci avec le logiciel de compression, ce qui n'est pas la tâche la plus ardue qui soit, compte tenu de la popularité de WinRAR. En raison de la relative facilité avec laquelle elle peut être mise en place et des risques qu'elle implique, cette vulnérabilité obtient un score CVSS de 7,8, ce qui signifie qu'il s'agit d'un problème de haute sévérité.

© Mas Jono / Shutterstock
© Mas Jono / Shutterstock

Un mauvais timing pour WinRAR

L'éditeur de WinRAR a été immédiatement contacté par goodbyeselene et s'est mis au travail pour nous fournir un correctif dès le 2 août dernier. Il est donc très important de télécharger au plus vite la version 6.23 du logiciel, qui corrige par ailleurs un autre problème très grave qui permet de lancer un mauvais fichier sans que la victime s'en aperçoive.

Cela tombe mal pour WinRAR qui, malgré sa fiabilité depuis près de trente ans, est aujourd'hui menacé par une prochaine mise à jour de Windows. En effet, ce dernier devrait bientôt prendre en charge de nouveaux formats de compression qui étaient jusqu'à présent l'apanage de logiciels tiers. Si le système d'exploitation de Microsoft est bien entendu lui aussi régulièrement victime de vulnérabilités, il est de toute évidence plus facile de faire confiance à un géant de la tech plutôt qu'à un plus petit éditeur comme RARLAB. Du moins, du point de vue de nombreux utilisateurs.

Quoi qu'il en soit, ni l'un ni l'autre ne peuvent autant vous protéger que votre propre vigilance à l'égard des fichiers que vous téléchargez. Et, comme dernière ligne de défense, un bon antivirus n'est jamais de trop.

WinRAR
  • Le modèle économique flou mais permissif
  • Beaucoup de formats supportés

Dans l'univers des outils d'archivage et de compression de données pour Windows, WinRAR se distingue comme un pilier. Un logiciel de référence, disponible en version d'essai, qui embrasse une vaste majorité de formats de compression et une grande diversité de fichiers d'archives.

Dans l'univers des outils d'archivage et de compression de données pour Windows, WinRAR se distingue comme un pilier. Un logiciel de référence, disponible en version d'essai, qui embrasse une vaste majorité de formats de compression et une grande diversité de fichiers d'archives.

Source : The Hacker News

Maxence Glineur

Geek hyper connecté et féru de podcasts, je suis toujours en train de lire ou écouter des points infos en tout genre. Entre histoire, tech, politique, musique, jeux-video et vulgarisation scientifique...

Lire d'autres articles

Geek hyper connecté et féru de podcasts, je suis toujours en train de lire ou écouter des points infos en tout genre. Entre histoire, tech, politique, musique, jeux-video et vulgarisation scientifique : toute l'actualité (ou presque) attise ma curiosité. Sinon, j'aime le rock et le lofi, les game-nights toujours trop longues, les bons films et les nanards.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires (15)

sylvebarbe78
« Windows prendra en charge le format WinRar » ! Pas tout à fait, l’application d’origine sera toujours indispensable pour compresser dans ce même format. Windows se comptera de pouvoir le décompresser. D’ailleurs à ce propos reste à savoir s’il sera capable de décompresser une archive RAR multiple… Enfin bref, il faut savoir raison garder.
serged
Qui utilise encore Winrar ? Il y a 7Zip et Peazip (voir la logithèque de Clubic) qui ont l’avantage d’être libres et gratuits et sûrement plus performants !
TotO
Il y a surtout Zip… (et ZX0 pour le Z80 ^^)<br /> Ce n’est pas le stockage qui manque de nos jours, pour aller complexifier les échanges, à utiliser des compresseurs alternatifs non intégrés aux OS.
sylvebarbe78
le Monde ne se résume pas à Clubic… Donnez vous la peine de fouiller un peu et vous serez surpris par le nombre de gens ou le nombre de plateformes qui l’utilisent
Subtil1
Allez faire un petit tour sur filehippo pour trouver vos logiciels.
juju251
Sur le site des éditeurs surtout.
Biggs
On ne touche pas à WinRAR. C’est une institution, un monument, un phare dans la nuit informatique depuis l’aube des bits. Le rituel de télécharger une version crackée de WinRAR se transmets de potes en collègues depuis la nuit des temps. C’est sacré. Un peu de respect.
ti4444
pas besoin d’une version crackée, à mon souvenir la version shareware suffisait. Par contre, ça fait au moins plus de 10 ans que je n’ai pas eu à m’en servir. Je préfère 7zip.<br /> EDIT: j’avais du m’en servir à l’époque des fameuses news de free avec l’IRC<br /> Tutorial IRC par Nouyoju ça me rappele de sacrés souvenirs
youmetooandyou
je préfère ARJ
LeToi
Et pour ce genre de faille, si c’est la librairie de décompression qui est est en cause, il faudra attendre que MS fournisse une mise à jour si Windows est aussi concerné ?
MattS32
Microsoft n’utilisera pas la même lib que WinRAR. Ils vont utiliser la lib open source libarchive, alors que WinRAR a sa propre implémentation propriétaire, au moins pour le format RAR.
wackyseb
Moi, tout mon entourage, une bonne partie des collègues…<br /> La licence Winrar, beaucoup ont un keygen ou un fichier de licence d’une version tipiak.<br /> Pour ma part, j’ai eu ma licence officiellement mais gratuite sur un Site Web pas du tout sécurisé.<br /> Avec l’achat d’un magasine informatique, il y avait un lien pour aller sur un site qui générait des licences qui étaient ensuite facturés à Rarlab.<br /> Bon du coup la page Web a fait le tour d’internet (et sans réseau social) et nombreux ont pu se faire une licence à vie. Cà doit faire presque 20 ans que j’ai ma licence.
arnaques_tutoriels_aide_informatique_tests
Salut, 7zip bien 10 ans que je l’utilise ^^
arnaques_tutoriels_aide_informatique_tests
Bien pratique ce cher notepad++ ^^
Voir tous les messages sur le forum
Haut de page

Sur le même sujet