Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Une faille de sécurité dans le logiciel 7-Zip
#1
[Image: images?q=tbn:ANd9GcREpTQVN0tqVJkZ5PEdjCy...0tS7Rhjg&s]

Le logiciel d'archivage 7-Zip est touché par une faille de sécurité critique étiquetée CVE-2024-11477 et notée 7,8/10 en gravité, qui permet à des hackers de prendre le contrôle d'un ordinateur via une archive malveillante. Ce problème provient de l'algorithme de décompression du logiciel, qui ne vérifie pas correctement les données, permettant ainsi à l’hacker d’obtenir les mêmes privilèges que l’utilisateur qui exécute 7Zip.

Bien qu'aucun cas d'exploitation réelle n'ait été détecté, il est fortement conseillé de mettre à jour 7-Zip vers la version 24.07 ou plus récente, disponible depuis le 20 novembre 2024. La mise à jour n'étant pas automatique, il faut la télécharger manuellement depuis le site officiel de 7-Zip.

Cette faille de sécurité rappelle l'importance de maintenir ses logiciels à jour pour éviter de compromettre son ordinateur et les données qu’il contient.

Sources:
 https://www.phonandroid.com/7-zip-une-te...teger.html
https://www.frandroid.com/os/2423554_le-...e-securite
[-] 1 utilisateur dit merci à Marco pour ce post :
  • EnZ0
Répondre
#2
Pas mal d'enseignements à tirer ici. La faille CVE-2024-11477 sur 7-Zip, notée 7,8 en gravité comme tu le précises, montre encore une fois à quel point des outils simples qu’on utilise tous les jours peuvent devenir un point d’entrée critique. Ce qui est intéressant, c’est que l’exploitation repose sur les privilèges de l’utilisateur. Ça soulève une vraie question sur la gestion des comptes utilisateurs et la minimisation des droits.

D’ailleurs, le fait que 7-Zip ne propose pas de mise à jour automatique me paraît un peu archaïque, dangereux, voire matière à le blacklister. Dans un environnement pro, ça pourrait être un réel casse-tête pour le déploiement. Vous en pensez quoi, ça vaudrait pas le coup de passer à des outils avec un système de patching plus robuste ?

Conclusion simple : mettez à jour ! A quoi ça sert les mises à jour déjà, hein ? Big Grin
[Système d'exploitation : Linux Mint 21.3] - [RAM : 15.34 GB]
[Processeur : 11th Gen Intel® Core™ i5-1135G7 @ 2.40GHz - 4 cœurs physiques]
[Disque dur : SSD 980 PRO 2TB(1,8T)]
[Carte graphique : Intel Corporation TigerLake-LP GT2 [Iris Xe Graphics] (rev 01)]
 
Répondre


Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  Mistral AI dans la tourmente pour une possible violation du RGPD Marco 0 220 12-02-2025, 10:11
Dernier message: Marco
  une faille critique expose les processeurs Zen 1 à Zen 4 d’AMD Chicago5161 1 345 11-02-2025, 09:43
Dernier message: EnZ0
  Vulnérabilité critique dans les VPN Ivanti apollon 1 256 11-02-2025, 09:05
Dernier message: EnZ0
  Les États-Unis lancent un label de sécurité pour les objets connectés Pico 1 282 20-01-2025, 05:24
Dernier message: EnZ0
Bug Une vulnérabilité critique dans Aviatrix Controller Omnous_Luminae 1 272 17-01-2025, 10:52
Dernier message: EnZ0
Bug Une faille dans Nuclei permet à des modèles malveillants de contourner la vérif Omnous_Luminae 1 340 07-01-2025, 07:16
Dernier message: EnZ0
Exclamation DoubleClickjacking : Une nouvelle menace pour la sécurité en ligne Juanito 5 746 06-01-2025, 14:48
Dernier message: EnZ0
  BitLocker contourné par un hacker grâce à une ancienne faille apollon 1 274 06-01-2025, 12:56
Dernier message: EnZ0
Lightbulb Sophos corrige 3 vulnérabilité dans son Firewall Omnous_Luminae 2 443 05-01-2025, 19:32
Dernier message: Omnous_Luminae
  Alerte info !!! cyberattaque dans des grande enseigne en France Chicago5161 1 265 25-11-2024, 13:55
Dernier message: EnZ0

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)