Cette faille de 7-Zip est bien plus grave qu’on veut nous le faire croire, faites la mise à jour du logiciel immédiatement

Un expert en cybersécurité explique pourquoi une faille de 7-Zip jugée mineure est en réalité dangereuse pour les utilisateurs. Heureusement, un correctif est disponible. N'attendez pas pour l'installer.

Faille 7-Zip
Crédits : 123RF

À un moment ou un autre, tous les logiciels présentent des vulnérabilités. Parfois dès leur lancement, souvent après une mise à jour. Quelle que soit son origine, le but est toujours de la combler via le déploiement d'un correctif.

Pour savoir à quel point il est urgent de le faire, les experts attribuent un score à chaque faille. Appelé CVSS (Common Vulnerability Scoring System), c'est une échelle allant de 0,1 à 10. Suivant la note, on parle de sévérité faible, moyenne, haute ou critique.

Un score CVSS bas ne signifie pas qu'il faut négliger la correction de la faille. Juste que s'il y en a une autre plus grave, c'est sur elle que les développeurs se pencheront en premier. Globalement, le système fonctionne, mais il arrive parfois que les spécialistes ne soient pas d'accord sur la note définie.

Le chercheur en cybersécurité Landon l'a fait savoir sur Seclists à propos de la faille CVE-2025-55188 découverte par ses soins dans le programme de compression de fichiers 7-Zip. Elle a reçu un score CVSS de 2,7 (faible sévérité), alors que selon lui, son exploitation par une personne mal intentionnée peut faire des ravages.

Mettez le logiciel 7-Zip à jour, cette faille peut avoir des conséquences désastreuses

Pour faire simple, la vulnérabilité permet à un attaquant de rediriger les fichiers présents dans archive 7-Zip où il veut lors de son extraction. Il peut par exemple placer un programme malveillant dans les fichiers système de Windows, ou remplacer l'un d'eux par un autre, accordant au pirate des accès qu'il ne devrait pas avoir. Cela nécessite de remplir certaines conditions, mais ça reste possible.

Sur Linux en revanche, il n'y a pas de garde-fou. Vous décompressez une archive que l'on vous a envoyé en pensant qu'elle est sans risque, et son contenu va se loger dans des endroits sensibles. Au pire, le pirate peut alors prendre le contrôle de votre machine, au mieux empêcher le fonctionnement d'un service.

En résumé, c'est le même genre de faille que celle découverte récemment dans WinRAR, autre célèbre logiciel de compression/décompression. Comme pour ce dernier, la dernière version de 7-Zip corrige heureusement le tir : installez la version 25.01 du programme et vous serez tranquille.


Réagissez à cet article !

Demandez nos derniers articles !

Windows 11 : travaillez plus vite grâce à ces 5 outils bien cachés dans le système d’exploitation

Envie de travailler plus vite sur votre PC ? Bonne nouvelle, puisque Windows 11 embarque de nombreuses fonctionnalités méconnues pour vous aider à booster votre productivité. Faisons ensemble les présentations….

Tineco Floor One S6 Stretch Lite : plus de 67% de réduction sur cet aspirateur eau et poussière, vite !

À l’occasion de l’anniversaire AliExpress, vous pouvez vous offrir l’aspirateur sec et humide Tineco Floor One S6 Stretch Lite pour moins de 165 euros grâce au code FRASPHD20. Mais attention,…

YouTube supprime le compteur de J’aime et ça ne plaît pas à tout le monde

Après avoir supprimé le compteur de Je n’aime pas il y a quelques années, YouTube semble envisager de retirer également celui des J’aime. Au plus grand dam de certains utilisateurs….

Le nouveau Ninja CRISPi PRO est enfin là, et pour fêter la sortie du airfryer, la marque vous offre un cadeau !

La famille des friteuses sans huile du géant américain s’agrandit avec un nouveau modèle : le Ninja CRISPi PRO. Ce airfryer polyvalent dispose d’un contenant en verre plus grand tout…

Avec les Bravia 2 II et Bravia 3 II, Sony démontre qu’il sait faire des TV abordables

Alors que plusieurs concurrents s’apprêtent à lancer des modèles RGB LED, Sony prend à contrepied le marché en présentant deux TV abordables : les Bravia 2 II et Bravia 3…

TV

L’application Gemini sur Android va changer du tout au tout, à quoi faut-il s’attendre ?

Google travaille sur une refonte de l’application Gemini sur Android. Plusieurs modifications d’interface vont être opérées, et on sait déjà lesquelles. L’interface de l’application Gemini sur Android ne va bientôt…

IA

iOS 27 : bouton « Ask Siri », application dédiée… voici le plan d’Apple pour enfin réinventer Siri

Siri : ce nom est synonyme de déceptions pour certains et d’espoirs pour d’autres. Attendue pour iOS 26.4, la nouvelle version de l’assistant d’Apple n’a toujours pas pointé le bout de…

Samsung anticipe la sortie de l’iPhone pliable : découvrez le nouveau Galaxy Z Fold Wide

Samsung va lancer un nouveau design de smartphone pliable. Il s’agit d’un format livre comme les Galaxy Z Fold, mais moins haut et plus large. L’objectif est d’anticiper l’arrivée sur…

8BitDo Pro 3 : cette excellente manette sans fil pour Switch 2 est à prix cassé jusqu’à ce soir

Vous cherchez une bonne manette pour votre Switch 1 ou 2 ? En ce moment sur AliExpress, vous pouvez vous offrir la 8BitDo Pro 3 à prix cassé grâce à…

Volkswagen rappelle presque 100 000 voitures électriques à cause de leur batterie qui peut prendre feu

Après un mois de janvier mouvementé pour Volkswagen, le constructeur prend de nouveau des mesures préventives pour éviter un accident de batterie. Au total, ce sont presque 100 000 voitures…