Mettez WinRAR à jour sur votre PC : une faille de sécurité très dangereuse vient d’être patchée

WinRAR vient d'être mis à jour à la version 5.70 : parmi les nouveautés, une faille 0-day très dangereuse et ancienne vient d'être corrigée. Celle-ci permettrait de réaliser plus de 100 exploits uniques, dont une permettant de dézipper un programme malicieux dans le dossier de démarrage. Cette mise à jour est disponible depuis quelques semaines, mais tous les utilisateurs ne l'ont pas encore installée. Or les attaques permettant de l'exploiter se multiplient. 

winrar

WinRAR est l'un des logiciels propriétaires de compression de données les plus populaires sur PC avec plus de 500 millions d'utilisateurs. Il permet de compresser et décompresser des archivers au format RAR, ZIP, 7z, bzip2, ACE, ARJ, CAB, gzip, ISO, JAR, LZH, TAR, UUE et Z – en plus de créer des archives auto-extractibles pour Windows. Or, le mois dernier, une faille de sécurité 0-day vieille de 19 ans a été découverte dans le programme. Depuis, des pirates s'affairent à exploiter cette faille en mettant en ligne de nouveaux exploits.

Lire aussi : Windows 10 et 7 – une faille de sécurité permet de pirater n'importe quel PC à distance

WinRAR : voici pourquoi il faut mettre à jour le programme le plus vite possible

McAfee, qui tire une nouvelle fois la sonnette d'alarme ,explique que win.rar GmbH a été prompt à mettre en ligne la version 5,70 patchée contre cette vulnérabilité. Pourtant, relèvent les experts en sécurité, les pirates mettent en ligne de nouveaux exploits de cette faille “dans un effort d'atteindre des systèmes vulnérables avant qu'ils aient pu être patchés”. La firme cite l'exemple réel d'un fichier “Ariana_Grande-thank_u,_next(2019)_[320].rar” supposé contenir l'album d'Ariana Grande Thank U, Next.

Lorsque l'utilisateur lance la décompression, un programme malicieux se décompresse discrètement dans le dossier Démarrage de Windows. De sorte qu'il se lance automatiquement au prochain démarrage de l'ordinateur compromettant ainsi le système. Bien sûr, le passage à WinRAR 5.70 empêche au même fichier de décompresser quoi que ce soit dans le menu Démarrage. Et c'est pourquoi il est vivement recommandé de faire cette mise à jour au plus vite.

L'éditeur de WinRAR donne néanmoins une alternative si pour une raison ou une autre, vous ne souhaitez pas changer de version : “aux utilisateurs qui ne veulent pas d'une mise à jour ou ne trouvent pas encore de version de WinRAR 5,70 dans leur langue, le conseil de win.rar GmbH est de supprimer le fichier UNACEV2.DLL de leur version de WinRAR pour être à nouveau protégé de manière fiable”. Le fichier en question se trouve dans le dossier d'installation de WinRAR.

CLIQUEZ ICI POUR METTRE A JOUR WINRAR


Réagissez à cet article !

Demandez nos derniers articles !

Ce personnage culte de l’univers Spider-Man pourrait-il faire son retour dans le MCU ?

Spider-Man No Way Home a fait revenir deux anciens hommes-araignées et des méchants emblématiques, et l’un d’entre eux se dit ouvert à une nouvelle apparition au sein du MCU. En…

YouTube Music refuse de jouer le prochain morceau, comment régler le problème ?

Un bug dans YouTube Music empêche le lecteur de lancer le prochain morceau censé être joué. Même un appui manuel sur le bouton “Suivant” ne permet pas de solutionner le…

Samsung va lancer un Galaxy Z Fold 8 Ultra, mais ce n’est pas ce que vous pensez

Un Galaxy Z Fold 8 Ultra va bientôt sortir chez Samsung. Il ne s’agit pas d’une version plus haut de gamme du smartphone pliable de la marque, on vous explique…

Cette faille Wi-Fi permet de vous identifier par votre façon de marcher, même sans accès au réseau

Votre routeur Wi-Fi envoie en permanence des signaux que n’importe qui peut intercepter. Des chercheurs ont prouvé qu’ils suffisent à identifier une personne à 99,5 %, rien qu’en analysant sa…

“Se connecter avec Google” n’est pas toujours une bonne idée, voici pourquoi et les bons réflexes à adopter

Pour gagner du temps, de nombreux internautes n’hésitent pas à utiliser leur compte Google ou Apple pour se connecter à un site internet, une application ou un service en ligne….

La PS6 capable d’émuler les jeux PS3 avec les meilleures performances ?

Les performances du processeur de la PS6 devraient permettre à la console de faire tourner le catalogue de jeux PS3 en émulation dans de bonnes conditions. La rétrocompatibilité et l’accès…

Cette fonction discrète de Samsung fait de votre réveil un miroir de la météo

One UI 8.5 continue de dévoiler ses petites surprises. L’application Horloge de Samsung vient de gagner une fonction discrète mais soignée. Elle adapte automatiquement l’ambiance visuelle de votre réveil à…

Vite, le casque BEATS Studio Pro passe à petit prix : le haut de gamme devient enfin accessible

Normalement invente à 399,99€, le BEATS Studio Pro est actuellement à prix cassé sur Boulanger grâce au code FLASH20. Mais attention, cette offre expire ce soir. Si vous voulez vous offrir cet excellent…

Marshall Acton III : avec ces 2 offres cumulables, l’enceinte au design iconique passe à petit prix, mais il va falloir faire vite

Marshall s’est très vite imposée comme une icône mondiale de l’audio. Ses casques, ses écouteurs et ses enceintes Bluetooth sont devenus des références pour les audiophiles. Et bonne nouvelle, alors qu’elle…

Ce robot inspiré d’un insecte pourrait percer les mystères des tunnels géants de Mars

Les rovers actuels sont trop grands pour explorer les tunnels souterrains de Mars. Un chercheur américain propose une solution inattendue, inspirée du monde des insectes. Des milliers de micro-drones pourraient…