Cette faille de 7-Zip est bien plus grave qu’on veut nous le faire croire, faites la mise à jour du logiciel immédiatement

Un expert en cybersécurité explique pourquoi une faille de 7-Zip jugée mineure est en réalité dangereuse pour les utilisateurs. Heureusement, un correctif est disponible. N'attendez pas pour l'installer.

Faille 7-Zip
Crédits : 123RF

À un moment ou un autre, tous les logiciels présentent des vulnérabilités. Parfois dès leur lancement, souvent après une mise à jour. Quelle que soit son origine, le but est toujours de la combler via le déploiement d'un correctif.

Pour savoir à quel point il est urgent de le faire, les experts attribuent un score à chaque faille. Appelé CVSS (Common Vulnerability Scoring System), c'est une échelle allant de 0,1 à 10. Suivant la note, on parle de sévérité faible, moyenne, haute ou critique.

Un score CVSS bas ne signifie pas qu'il faut négliger la correction de la faille. Juste que s'il y en a une autre plus grave, c'est sur elle que les développeurs se pencheront en premier. Globalement, le système fonctionne, mais il arrive parfois que les spécialistes ne soient pas d'accord sur la note définie.

Le chercheur en cybersécurité Landon l'a fait savoir sur Seclists à propos de la faille CVE-2025-55188 découverte par ses soins dans le programme de compression de fichiers 7-Zip. Elle a reçu un score CVSS de 2,7 (faible sévérité), alors que selon lui, son exploitation par une personne mal intentionnée peut faire des ravages.

Mettez le logiciel 7-Zip à jour, cette faille peut avoir des conséquences désastreuses

Pour faire simple, la vulnérabilité permet à un attaquant de rediriger les fichiers présents dans archive 7-Zip où il veut lors de son extraction. Il peut par exemple placer un programme malveillant dans les fichiers système de Windows, ou remplacer l'un d'eux par un autre, accordant au pirate des accès qu'il ne devrait pas avoir. Cela nécessite de remplir certaines conditions, mais ça reste possible.

Sur Linux en revanche, il n'y a pas de garde-fou. Vous décompressez une archive que l'on vous a envoyé en pensant qu'elle est sans risque, et son contenu va se loger dans des endroits sensibles. Au pire, le pirate peut alors prendre le contrôle de votre machine, au mieux empêcher le fonctionnement d'un service.

En résumé, c'est le même genre de faille que celle découverte récemment dans WinRAR, autre célèbre logiciel de compression/décompression. Comme pour ce dernier, la dernière version de 7-Zip corrige heureusement le tir : installez la version 25.01 du programme et vous serez tranquille.


Réagissez à cet article !

Demandez nos derniers articles !

Des fuites chez Samsung, un logiciel Windows piégé par un malware, c’est le récap’ de la semaine

Samsung dévoile malgré lui ses futurs smartphones pliables, un malware menace les PC Windows, Xiaomi propose de booster vos anciens téléphones, c’est le récap’ de la semaine. Cette semaine, le…

Test Honor 600 Pro : un smartphone équilibré et vraiment convaincant

Après le Honor 600, c’est au tour de sa version « Pro » de passer à la moulinette de nos tests. Plus cher et, surtout, plus ambitieux, le Honor 600 Pro reprend…

L’iPhone 18 Pro aurait une nouvelle technologie d’écran, pour quels bénéfices ?

Apple intégrerait pour la première fois des écrans de technologie LTPO+ pour ses iPhone 18 Pro, plus performants que les affichages LTPO traditionnels. Les iPhone 18 Pro et 18 Pro…

L’aide à la rédaction par IA de Gmail s’améliore, voici ce qui change

L’outil d’aide à la rédaction par IA de Gmail devient plus pertinent en prenant désormais en compte le contexte personnel de l’utilisateur. Des options de personnalisation du ton et du…

Instagram supprime le chiffrement de bout en bout, vos messages privés ne sont plus protégés

La sécurité de vos messages privés sur Instagram a pris un coup. Le réseau social vient d’annoncer la fin de la prise en charge du chiffrement de bout en bout,…

Les consoles portables sous Windows vont gagner en autonomie grâce à cette initiative de Xbox

Le projet Green Leaf de Xbox vise à réduire la consommation d’énergie des jeux afin d’améliorer l’autonomie des consoles portables tournant sous Windows. Xbox est au four et au moulin…

Le air fryer Ninja DualZone XL passe à petit prix en cumulant ces 2 offres, c’est le moment d’en profiter !

Vous cherchez un airfryer polyvalent pour cuisiner pour toute la famille ? La friteuse sans huile Ninja DualZone XL profite d’une grande capacité de 7,6 L divisée en deux zones….

Avec Android 17, l’écran d’accueil va enfin devenir plus personnalisable pour les Pixel

Google pourrait enfin laisser les utilisateurs supprimer la fameuse barre de recherche de l’écran d’accueil des Pixel dans une prochaine version d’Android 17. Le widget de barre de recherche Google…

Une fonctionnalité discrète mais très appréciée de Google Photos disparaît cet été. Elle concerne les utilisateurs qui sauvegardent leurs photos depuis un ordinateur. Google a déjà fixé les dates, et…

PC

Voici pourquoi certaines mises à jour Windows 11 prennent autant de temps à s’installer

Une mise à jour Windows 11 qui s’éternise après le téléchargement, ça arrive à tout le monde. Microsoft vient enfin de lever le voile sur ce comportement mystérieux. Et la…