Il y a une faille très dangereuse dans WinRAR et les pirates s’en seraient déjà servis, mettez vite le logiciel à jour

Le célèbre logiciel de compression de fichiers WinRAR se met à jour, notamment pour corriger une vulnérabilité très probablement exploitée par les cybercriminels. N'attendez pas pour passer à la dernière version.

Faille critique WinRAR
Crédits : 123RF

C'est sûrement le logiciel “gratuit” le plus connu. WinRAR, célèbre programme de compression/décompression de fichiers, ne cesse de vous rappeler qu'il faut acheter une licence à chaque utilisation. Et pourtant, rien ne vous empêche de vous en servir quand même. Sans limite de temps d'ailleurs, il suffit de fermer le popup en question et le tour est joué. Une “astuce” qui a érigé WinRAR au rang de meme Internet.

Mais s'il fait aujourd'hui parler de lui, c'est pour une raison beaucoup moins amusante : la découverte d'une faille de sécurité critique dans quasiment toutes les versions de WinRAR. Selon l'entreprise spécialisée en cybersécurité BI.ZONE, cité par The Hacker News, la vulnérabilité aurait été exploitée aux côtés d'une autre plus ancienne, notamment par le groupe de cybercriminels Paper Werewolf, aussi appelé GOFFEE.

Les cybercriminels exploiteraient cette faille de WinRAR pour voler vos données personnelles

La faille numérotée CVE-2025-8088 a reçu un score de dangerosité de 8,8 sur 10. “Lors de l'extraction d'un fichier, les versions précédentes de WinRAR, les versions Windows de RAR, UnRAR, le code source portable d'UnRAR et UnRAR.dll peuvent être amenés à utiliser un chemin défini dans une archive spécialement conçue,au lieu d'un chemin spécifié“, explique WinRAR dans ses notes de mises à jour.

En clair, cela veut dire que décompresser une archive modifiée à l'aide de cette faille, voire ouvrir un fichier qu'elle contient, pouvait mener à l'exécution d'un code malveillant. Ce dernier donne des accès privilégiés aux pirates, leur permettant de récupérer des fichiers et autres informations personnelles directement depuis l'ordinateur infecté. Le tout sans que la victime se rende compte de quoi ce que soit.

Mettre à jour WinRAR vers sa version 7.13 suffit à combler la faille. Vous pouvez aussi vous passer du logiciel, Windows 11 prenant en charge les fichiers RAR depuis quelques temps déjà. Si seule la décompression des archives vous intéresse, c'est probablement la solution idéale.


Réagissez à cet article !

Demandez nos derniers articles !

Forfait 5G gratuit pendant 3 mois chez La Poste Mobile : jusqu’à 300 Go à 0 € par mois

Pendant quelques jours encore, La Poste Mobile propose plusieurs forfaits 5G à 0 € pendant 3 mois. Jusqu’à 300 Go d’internet mobile gratuit et sans engagement : c’est une opportunité à…

Après des critiques sur le Galaxy S26 Ultra, Samsung travaille sur un nouveau S Pen pour le Galaxy S27 Ultra

Alors que le S Pen du Galaxy S26 Ultra n’a pas fait l’unanimité, Samsung est au travail pour la conception d’un nouveau modèle. Sera-t-il prêt pour la sortie du Galaxy…

373 000 sites supprimés en 10 jours : Europol visait un escroc du dark web, il fait aussi tomber ses « victimes »

Grâce à une action coordonnée entre plusieurs pays, Europol vient de démanteler un réseau colossal d’arnaques sur le dark web. Mais en identifiant le cerveau, l’agence répressive de l’Union européenne…

Les Samsung Galaxy A37 et A57 se montrent avec leurs prix avant leur lancement

Les Galaxy A37 et A57 de Samsung n’ont presque plus de secrets. Leurs prix, leur design et leurs caractéristiques techniques viennent de fuiter. Samsung prépare activement le renouvellement de sa…

Meilleure action cam : quelle caméra sport acheter en 2026 ?

Les action cams sont des caméras spécialement conçues pour la pratique du sport. La marque la plus connue est GoPro mais les concurrents comme DJI ou Insta360 ont rattrapé leur…

Ces mystérieux points rouges détectés par James Webb viennent de révéler leur véritable nature

Les étranges points rouges capturés par James Webb intriguent les astronomes depuis leur découverte. Plusieurs théories ont tenté de les expliquer, sans jamais convaincre totalement. Une nouvelle hypothèse change radicalement…

Dreame H12 Pro Ultra : l’aspirateur laveur de sol est de retour à petit prix, mais ça ne va pas durer !

Les aspirateurs qui offrent un nettoyage complet des sols en un seul passage sont généralement chers, surtout si vous soulez un résultat optimal. Mais en ce moment, Amazon casse le…

Test Samsung Galaxy S26+ : est-ce juste un Galaxy S26 dans un châssis plus grand sans les atouts de l’Ultra ?

Le Samsung Galaxy S26+ est l’un des trois derniers modèles haut de gamme de la firme sud-coréenne. Placé au centre de la famille, il est souvent considéré comme le parent…

L’Oppo Find X9 Ultra a une date de lancement officielle : le meilleur smartphone Android de 2026 ?

Oppo a dévoilé la date de lancement du Find X9 Ultra, son nouveau smartphone très haut de gamme. Et il pourrait bien faire de l’ombre au Galaxy S26 Ultra de…

Ce chiffre sur la RAM des voitures autonomes donne le vertige

Les voitures autonomes de demain pourraient embarquer des quantités de mémoire record. Le patron d’un géant des composants vient de lâcher un chiffre qui surprend. Cette tendance risque d’aggraver les…