La vulnérabilité critique de 7-zip : le temps de se mettre à jour
Une nouvelle vulnérabilité critique a été découverte dans le logiciel de compression de fichiers 7-Zip, utilisé par des millions d'utilisateurs chaque jour. Cette faille, identifiée sous le numéro de vulnérabilité CVE-2026-14266, permettrait à un attaquant de lancer du code malveillant en ouvrant simplement un fichier spécialement manipulé.
La vulnérabilité concerne le traitement des données xz
La vulnérabilité concerne le traitement des données compressées au format XZ par 7-Zip. Selon les chercheurs qui ont étudié ce problème, un fichier malicieux pourrait provoquer un débordement de mémoire lors de la décompression, ouvrant ainsi la porte à l'exécution de logiciel malveillant sur l'ordinateur de la victime.
La bonne nouvelle est que les développeurs de 7-Zip ont rapidement réagi et qu'une version corrigée est déjà disponible.

Mais attention, 7-zip n'a pas de système d'actualisation automatique
Il est important de noter que 7-Zip ne dispose pas d'un système d'actualisation automatique, contrairement à de nombreux autres logiciels modernes. Cela signifie que les utilisateurs qui continuent d'utiliser des versions vulnérables devront mettre à jour le logiciel manuellement pour se protéger.
Les experts recommandent donc de vérifier la version actuelle de 7-Zip et de télécharger l'actualisation la plus récente disponible sur le site officiel du projet. Ils ajoutent également que les utilisateurs devraient être prudents lors de l'ouverture de fichiers compressés provenant de sources inconnues ou suspectes.
