Dans votre vie de tous les jours, vous utilisez probablement un logiciel de compression sans même y penser. Que ce soit pour ouvrir un dossier téléchargé, décompresser un document reçu par mail ou installer un programme, ces outils font partie du quotidien de millions d’utilisateurs, surtout à l’ère où tout pèse de plus en plus lourd.
L’un des logiciels les plus populaires, 7-Zip, vient justement de corriger une faille de sécurité suffisamment grave pour permettre à un pirate d’exécuter du code malveillant sur votre ordinateur. La bonne nouvelle, c’est qu’un correctif est déjà disponible. La mauvaise, c’est que vous ne le recevrez pas automatiquement.
Une simple archive peut suffire
La faille concerne les fichiers compressés au format XZ, que 7-Zip peut ouvrir et extraire. Concrètement, un cybercriminel pourrait créer une archive spécialement conçue pour exploiter cette vulnérabilité. Si la victime télécharge puis ouvre ce fichier avec une version vulnérable de 7-Zip, il devient théoriquement possible d’exécuter du code malveillant sur son ordinateur.
Dans le pire des scénarios, cela pourrait servir à installer un malware, voler des données personnelles ou encore prendre le contrôle du PC. Il ne s’agit toutefois pas d’une attaque qui se déclenche toute seule. En effet, une action de l’utilisateur est nécessaire, comme ouvrir une archive reçue par mail, téléchargée sur Internet ou récupérée via un faux site.
Pour le moment, aucun pirate n’aurait exploité cette faille dans des attaques réelles. Il n’y a donc pas de campagne massive en cours. En revanche, les experts en cybersécurité recommandent de mettre à jour le logiciel sans attendre. Les vulnérabilités publiées deviennent souvent beaucoup plus intéressantes pour les cybercriminels une fois que leurs détails techniques sont connus. Le problème est que 7-Zip ne possède pas de système de mise à jour automatique. Contrairement à Google Chrome, Microsoft Edge ou Windows, le logiciel ne télécharge jamais les correctifs tout seul. Si vous ne faites rien, vous resterez sur une version vulnérable.
Comment vérifier si vous êtes concerné ?
La solution est heureusement très simple. Il suffit d’ouvrir 7-Zip puis de cliquer sur Aide > À propos afin de vérifier le numéro de version installé sur votre ordinateur. Si votre version est antérieure à la 26.02, il est recommandé de télécharger la dernière mise à jour depuis le site officiel de 7-Zip et de l’installer manuellement. L’opération ne prend que quelques minutes.
Cette découverte rappelle aussi une tendance de fond : les logiciels de compression sont devenus des cibles privilégiées des pirates. En début d’année, une autre faille de 7-Zip avait déjà été exploitée pour contourner certaines protections de Windows. Quelques mois plus tard, c’est WinRAR qui était visé par une campagne de phishing ayant permis d’installer le malware RomCom chez plusieurs victimes.
Même si cette nouvelle vulnérabilité n’est pas encore exploitée, elle nous sert de levier pour de nouveaux conseils de prévention. Ouvrez uniquement des archives provenant de sources de confiance et pensez à maintenir vos logiciels à jour. Quelques minutes suffisent pour installer le correctif, mais elles peuvent éviter bien des problèmes.
🟣 Pour ne manquer aucune news sur le Journal du Geek, suivez-nous sur Google et sur notre canal WhatsApp. Et si vous nous adorez, on a une newsletter tous les matins.