technologie

7-Zip : vulnérabilité critique mise au jour, mise à jour urgente recommandée

Une nouvelle vulnérabilité critique a été détectée dans le logiciel de compression 7-Zip, utilisé par millions d'utilisateurs chaque jour. Cette faille, identifiée sous le nom de CVE-2026-14266, permet à un attaquant de lancer du code malveillant en ouvrant un fichier spécialement préparé. Le problème se situe dans le traitement des données compressées au format XZ, qui provoque un débordement de mémoire lors de la décompression, permettant ainsi l'exécution d'un malware avec les mêmes privilèges que l'utilisateur connecté.

La vulnérabilité a été signalée aux développeurs de 7-zip en début de juin

La vulnérabilité a été signalée aux développeurs de 7-zip en début de juin

Heureusement, les équipes de développement ont réagi rapidement et une mise à jour corrigée est déjà disponible. Cependant, 7-Zip ne possède pas de système d'actualisation automatique, contrairement à certains autres logiciels. Les utilisateurs doivent donc télécharger manuellement la nouvelle version pour se protéger.

Les experts recommandent donc de vérifier la version actuelle de 7-Zip et de la mettre à jour immédiatement. Il est également conseillé d'éviter l'ouverture de fichiers compressés provenant de sources inconnues ou suspectes, car cette vulnérabilité est souvent exploitée à travers des fichiers apparemment inoffensifs envoyés par e-mail, téléchargés frauduleusement ou proposés par des liens malveillants.