Mettez WinRAR à jour sur votre PC : une faille de sécurité très dangereuse vient d’être patchée

WinRAR vient d’être mis à jour à la version 5.70 : parmi les nouveautés, une faille 0-day très dangereuse et ancienne vient d’être corrigée. Celle-ci permettrait de réaliser plus de 100 exploits uniques, dont une permettant de dézipper un programme malicieux dans le dossier de démarrage. Cette mise à jour est disponible depuis quelques semaines, mais tous les utilisateurs ne l’ont pas encore installée. Or les attaques permettant de l’exploiter se multiplient. 

winrar

WinRAR est l’un des logiciels propriétaires de compression de données les plus populaires sur PC avec plus de 500 millions d’utilisateurs. Il permet de compresser et décompresser des archivers au format RAR, ZIP, 7z, bzip2, ACE, ARJ, CAB, gzip, ISO, JAR, LZH, TAR, UUE et Z – en plus de créer des archives auto-extractibles pour Windows. Or, le mois dernier, une faille de sécurité 0-day vieille de 19 ans a été découverte dans le programme. Depuis, des pirates s’affairent à exploiter cette faille en mettant en ligne de nouveaux exploits.

Lire aussi : Windows 10 et 7 – une faille de sécurité permet de pirater n’importe quel PC à distance

WinRAR : voici pourquoi il faut mettre à jour le programme le plus vite possible

McAfee, qui tire une nouvelle fois la sonnette d’alarme ,explique que win.rar GmbH a été prompt à mettre en ligne la version 5,70 patchée contre cette vulnérabilité. Pourtant, relèvent les experts en sécurité, les pirates mettent en ligne de nouveaux exploits de cette faille « dans un effort d’atteindre des systèmes vulnérables avant qu’ils aient pu être patchés ». La firme cite l’exemple réel d’un fichier “Ariana_Grande-thank_u,_next(2019)_[320].rar” supposé contenir l’album d’Ariana Grande Thank U, Next.

Lorsque l’utilisateur lance la décompression, un programme malicieux se décompresse discrètement dans le dossier Démarrage de Windows. De sorte qu’il se lance automatiquement au prochain démarrage de l’ordinateur compromettant ainsi le système. Bien sûr, le passage à WinRAR 5.70 empêche au même fichier de décompresser quoi que ce soit dans le menu Démarrage. Et c’est pourquoi il est vivement recommandé de faire cette mise à jour au plus vite.

L’éditeur de WinRAR donne néanmoins une alternative si pour une raison ou une autre, vous ne souhaitez pas changer de version : « aux utilisateurs qui ne veulent pas d’une mise à jour ou ne trouvent pas encore de version de WinRAR 5,70 dans leur langue, le conseil de win.rar GmbH est de supprimer le fichier UNACEV2.DLL de leur version de WinRAR pour être à nouveau protégé de manière fiable ». Le fichier en question se trouve dans le dossier d’installation de WinRAR.

CLIQUEZ ICI POUR METTRE A JOUR WINRAR

Réagissez à cet article !
Abonnez-vous gratuitement à la newsletter
Chaque semaine, le meilleur de Phonandroid dans votre boite mail !
Demandez nos derniers articles !
Microsoft Paint sur Windows 10 reçoit de nouvelles fonctionnalités

Microsoft Paint n’est pas mort. L’application de dessin bénéficie même d’une mise à jour qui lui ajoute de nouvelles fonctionnalités d’accessibilité. Elles seront disponibles dans la mise à jour Windows 10 de mai 2019. Avec ces nouvelles options, le clavier…

Kodi 18 Leia est disponible au téléchargement, voici les nouveautés

Kodi 18 Leia, la dernière version de l’application de media center, est aujourd’hui disponible en version finale au téléchargement. Cette 18ème version, baptisée en l’honneur de la princesse Leia, propose une multitude de nouveautés. On fait le tour ensemble.  « L’équipe Kodi est très heureuse…

Google Fuchsia remplacera Android d’ici 5 ans

Fuchsia, le nouvel OS sur lequel travaille Google, va bel et bien remplacer Android à terme. La firme de Mountain View veut un système d’exploitation universel disponible sur tous les appareils : smartphone, PC ou enceinte connectée. Google consacre de…