WinRAR : une faille de sécurité vieille de 14 ans découverte

le 21 février 2019 à 20h45
0
WinRAR

Le célèbre logiciel de décompression WinRAR, utilisé par plus de 500 millions de personnes dans le monde, souffre d'une faille de sécurité vieille de 14 ans.

La vulnérabilité est en effet présente dans le fichier UNACEV2.DLL, qui n'a pas été mis à jour depuis 2005.

Un faille en âge d'écrire son propre correctif


Ce sont les chercheurs de chez Check Point Software qui ont en effet mis en lumière cette étonnante faille de sécurité, qui pouvait être utilisée par un utilisateur malveillant pour pirater les systèmes des utilisateurs. Pas de panique toutefois, les développeurs de WinRAR ont d'ores et déjà corrigé le souci, via la dernière mise à jour du programme.

Concrètement, via la librairie UNACEV2.DLL, il était possible de mettre au point des archives ACE « malveillantes », permettant à leur décompression d'installer des fichiers sur le système cible, en dehors bien sûr du fichier de décompression. Selon Check Point Software, il était tout à fait possible d'injecter des fichiers dans le dossier de démarrage Windows.


"UNACEV2.DLL n'avait pas été mis à jour depuis 2005 et nous n'avons pas accès à son code source", ont déclaré les équipes de WinRAR. "Nous avons donc décidé de supprimer la prise en charge du format d'archive ACE afin de protéger la sécurité des utilisateurs WinRAR".

Le groupe invite évidemment les utilisateurs à ne pas ouvrir les archives ACE dont la provenance est inconnue, mais aussi à mettre à jour le logiciel WinRAR. Un programme qui est installé dans de très (très) nombreux systèmes domestiques, mais aussi dans les entreprises, et que dont on ne prend rarement (voire jamais) le soin de mettre à jour.

À télécharger :
WinRAR pour Windows


Source : Check Point Software
Cet article vous a intéressé ?
Abonnez-vous à la newsletter et recevez chaque jour, le meilleur de l’actu high-tech et du numérique.

Dernières actualités

Nintendo : la Switch
Samsung : 116 milliards de dollars pour prendre le pas sur Intel
Mario Kart Tour : le jeu en bêta sur smartphone dans quelques semaines
Plus de sang, plus de cadavre : la Chine étrangle un peu plus le jeu vidéo
Ordinateurs portables : Apple remporte une nouvelle fois la palme du meilleur service client
LG suspend la production de smartphones haut de gamme en Corée
🎯 French Days 2019 : les bons plans immanquables du vendredi
Anthem : en difficulté, BioWare met sa feuille de route en pause pour réparer son jeu
Brave lance la première régie publicitaire centrée sur le respect de la vie privée
Meizu lance le 16s : un smartphone ultra premium à prix cassé
Sono Sion, la voiture électrique rechargeable à l'énergie solaire, sera construite dans des usines suédoises
L'app e-santé Google Fit est disponible sur iOS
Airbnb veut produire des émissions pour inviter les voyageurs... au voyage
Démonté sur YouTube, le Huawei P30 montre son zoom périscopique
5G : Theresa May ignore les États-Unis et autorise Huawei (partiellement)
scroll top