Le logiciel de compression de fichiers WinRAR est touché par une faille de sécurité, et il est urgent de le payer mettre à jour.
Lancé pour la première fois en 1995, le logiciel de compression de fichiers WinRAR fait partie de ces indispensables pour tout internaute qui se respecte. Le programme est réputé pour pouvoir compresser/décompresser des formats .rar, mais aussi les .Zip, 7z, .cab et autres .UUE. WinRAR est également célèbre pour ne jamais être payé par ses utilisateurs, malgré une période d'essai initialement limitée à 40 jours et un rappel à chaque lancement.
WinRAR, une vulnérabilité critique corrigée en août
Utilisé activement par plus de 500 millions d'utilisateurs dans le monde, WinRAR est un logiciel qui n'est pas épargné par les soucis de sécurité, et qui se doit d'être régulièrement mis à jour. En août dernier, les développeurs mettaient en ligne un correctif, visant à éradiquer une faille de sécurité particulièrement dangereuse.
En effet, la vulnérabilité en question, numérotée CVE-2023-38831, peut permettre à des utilisateurs malveillants d’infecter les appareils ciblés avec un malware. C'est notamment le cas d'un groupe de hackers russes (Fancy Bear) qui utilise un fichier compressé exploitant cette faille WinRAR.
Mettez votre WinRAR à jour !
Toutefois, malgré la mise en ligne d'un patch il y a 3 mois, cette vulnérabilité continuerait encore et toujours d'être largement exploitée. À cela une raison simple : le fait que les utilisateurs ne prennent pas le soin de mettre à jour leur logiciel WinRAR.
En effet, contrairement à la majorité des logiciels, WinRAR ne dispose pas d'un système de mise à jour automatique. Aussi, c'est à l'utilisateur d'effectuer la mise à jour du logiciel, en téléchargeant la dernière version en date. Pour information, c'est la version 6.23 qui intègre le correctif de sécurité en question (ce qui vaut pour les versions ultérieures évidemment).
Aussi, il est plus que recommandé de procéder au plus vite à la mise à jour de WinRAR si vous êtes un habitué du logiciel. Rappelons toutefois que Windows 11 et Windows 10 disposent tous deux d'un système de décompression de fichiers RAR, ce qui permet de se passer de l'application.
- Le modèle économique flou mais permissif
- Beaucoup de formats supportés
02 octobre 2024 à 12h09
Source : Gizmodo