7-Zip : une terrible faille de sécurité menace votre PC, on vous explique comment le protéger

Avis aux utilisateurs de 7-Zip, une terrible faille de sécurité a été détectée dans le célèbre logiciel d'archivage et de compression. Dans cet article, on vous explique comment protéger votre PC et les risques encourus. 

7-Zip faille sécurité
Crédits : 123RF

Depuis quelques années maintenant, 7-Zip se fait une place de choix parmi la liste des outils les plus plébiscités par les utilisateurs. Preuve en est, Windows 11 permet même depuis juin 2024 de créer des fichiers 7-Zip depuis le menu contextuel de l'Explorateur de fichiers.

Mais ces derniers temps, le célèbre logiciel d'archivage et de compression a fait parler de lui pour de mauvaises raisons. En effet et comme le rapportent nos confrères du site Cybernews, une terrible faille de sécurité a été détectée dans 7-Zip.

Une faille aux conséquences potentiellement désastreuses

Cette vulnérabilité, étiquetée CVE-2024-11477, affiche un score de gravité de 7,8/10 et affecte toutes les versions du logiciel antérieures à la 24.07. Concrètement, il s'avère que des pirates peuvent facilement exploiter cette faille pour exécuter du code malveillant via une archive dédiée. Résultat, dézipper un fichier téléchargé sur le web peut avoir des conséquences dévastatrices, les pirates pouvant par exemple infecter une machine pour obtenir les mêmes privilèges que l'utilisateur.

Le problème résulte du manque de validation appropriée des données fournies par l'utilisateur, ce qui peut entraîner un dépassement de capacité d'entier avant l'écriture en mémoire. Un attaquant peut exploiter cette vulnérabilité pour exécuter du code dans le contexte actuel du processus”, est-il précisé dans la fiche de la vulnérabilité.

Si cette faille a été détectée à l'origine en juin 2024, elle n'a été rendue publique qu'il y a quelques jours seulement. Fort heureusement, 7-Zip a publié un correctif dans la foulée, tout en ajoutant qu'il n'y a pour l'instant aucune preuve d'exploitation malveillante. 

7-Zip faille sécurité

Comment se protéger de la faille de 7-Zip ?

Là où le bât blesse, c'est que le logiciel n'intègre pas de fonctionnalité de mise à jour automatique. Par conséquent, il est possible que vous utilisiez encore une version vulnérable. Pour vous prémunir de tout danger, il faut donc télécharger manuellement la dernière version en date du logiciel. 

Pour ce faire, rien de bien compliqué. Il suffit de se rendre sur le site officiel de 7-Zip et de télécharger/installer la dernière version disponible (capture ci-dessus). Une fois le processus achevé, cette mouture doit en toute logique supprimer la précédente installée sur votre machine.


Réagissez à cet article !

Demandez nos derniers articles !

Tout juste sorti, le MacBook Air M5 est déjà à prix cassé avec ce code, c’est le moment de craquer !

Le MacBook Air M5 vient tout juste de sortir et il est déjà à prix cassé. Si vous étiez à la recherche de la meilleure offre du moment, vous êtes…

Un concurrent pour Discord ? Netflix développe un chat vocal pour les jeux mobiles

L’application mobile Netflix pourrait bientôt se doter d’un chat vocal. Il s’agirait d’une fonction de type Discord pour communiquer sur les jeux en ligne. La plupart des abonnés Netflix sont…

PS5 : c’est officiel, Sony augmente le prix de 100 €, le marché des consoles perd vraiment la tête

Sony a officialisé la hausse de prix de tous ses modèles de PS5, qui coûtent désormais 100 euros de plus, s’ajoutant aux précédentes augmentations tarifaires. Une PS5 Pro avec lecteur…

Dyson V8 Cyclone : Cdiscount brade l’iconique aspirateur balai avec ce code !

Normalement en vente à 399 €, le Dyson V8 Cyclone est actuellement affiché à 289 € seulement sur Cdsicount. Et avec le code 15DES129, vous pouvez l’avoir à seulement 274 € !…

Airfryer Philips Série 2000 : le modèle 3,2L chute à prix mini, profitez-en !

Normalement en vente à 99,99 €, le Airfryer Philips Série 2000 d’une capacité de 3,2 L passe à seulement 59,99 € sur Boulanger. C’est une excellente offre pour cette friteuse…

Votre smartphone Samsung pourrait bientôt vous aider à payer moins cher vos sessions de shopping

De nouvelles lignes de code découvertes dans la bêta de One UI 9 suggèrent que Samsung travaille sur une fonctionnalité de coupons automatiques sur son navigateur web. Votre smartphone pourrait…

La première console Xbox de Microsoft peut se revendre cher, sous certaines conditions

Si vous avez une console Xbox première du nom qui prend la poussière chez vous, cela vaut peut-être le coup de la nettoyer pour la revendre. Selon les cas, les…

YouTube remplace les titres de vidéos par des résumés IA, merci mais non merci

Google a encore eu une idée saugrenue pour ruiner l’expérience de YouTube grâce à l’intelligence artificielle. Certains utilisateurs rapportent que sur leur application Android, le titre des vidéos ont tout…

La traduction en direct dans les écouteurs de Google Translate s’ouvre enfin à l’iPhone et à la France

La traduction en temps réel dans les écouteurs n’est plus réservée aux utilisateurs Android. Google vient d’ouvrir Live Translate aux iPhone et à de nouveaux pays. La France en fait…

Les premiers robotaxis européens arrivent dans l’application Uber

L’Europe va rattraper son retard sur les États-Unis et la Chine en matière de taxis autonomes. Les premières voitures du genre rouleront bientôt sur les routes d’Europe. Voici la ville…