technologie

Vulnérabilité critique dans 7-zip : mise à jour urgente recommandée

La communauté de cybersécurité est en alerte après la découverte d'une vulnérabilité critique dans le logiciel de compression de fichiers 7-Zip, utilisé par des millions d'utilisateurs quotidien.

Une faille de traitement de données xz potentiellement exploitée

Une faille de traitement de données xz potentiellement exploitée

Les chercheurs ont identifié une faille, baptisée CVE-2026-14266, qui concerne le traitement des données compressées au format XZ. Selon eux, un fichier spécifiquement manipulé par un attaquant pourrait causer un débordement de mémoire lors de la déscompression, ouvrir la porte à l'exécution de code malveillant sur le système de l'utilisateur.

La vulnérabilité a été signalée au développeur de 7-Zip en début de juin et a été rapidement corrigée. Cependant, le logiciel ne dispose pas d'un système d'actualisation automatique, contrairement à nombre d'applications modernes. Les utilisateurs doivent donc mettre à jour manuellement pour rester protégés.

Les experts recommandent de vérifier la version installée de 7-Zip et de télécharger la mise à jour la plus récente disponible sur le site officiel du projet. Ils conseillent également de éviter d'ouvrir des fichiers compressés provenant de sources inconnues ou suspectes, car ce type de vulnérabilités est souvent exploitée à travers des fichiers apparentment innocents reçus par e-mail, téléchargements frauduleux ou liens malveillants.