securite-informatique

WinRAR, sa faille de sécurité âgée de 19 ans est activement exploitée par les pirates

Selon McAFee; la récente vulnérabilité WinRAR datant de 19 ans est à l’origine d’une importante vague d’attaques informatiques. Les pirates l’utilisent activement pour distribuer des logiciels malveillants et compromettre les périphériques Windows.

Ce bug est lié à l’implémentation d’ACE. Une solution a été mise en place depuis la version 5.70 de l’utilitaire.  Il est recommandé à ses utilisateurs de mettre à jour leur version dès que possible. McAfee indique que les ordinateurs ne disposant pas de cette version sont les cibles d’un nombre croissant de tentative de piratage.

WinRAR, attention à l’album Thank U, Next

L’une des méthodes est d’inciter l’utilisateur à télécharger une archive malveillantes. Elle est présentée comme étant une copie pirate de l’album «Thank U, Next» d’Ariana Grande. Cette archive est proposée sous le nom

Ariana_Grande-thank_u,_next(2019)_[320].rar

McAfee explique

« Lorsqu’une version vulnérable de WinRAR est utilisée pour extraire cette archive, un contenu malveillant est créé dans le dossier Démarrage en arrière-plan. Le contrôle de compte d’utilisateur (UAC) ne s’applique pas. Par conséquent, aucune alerte n’est affichée. Le logiciel malveillant est exécuté au prochain redémarrage du système »

La méthode la plus simple pour se protéger est d’installer la dernière version de WinRAR. Elle supprime la prise en charge du format ACE.  Si pour diverses raisons, cette mise à jour n’est pas possible il faut éviter d’ouvrir les archives ACE.

McAfee ne donne aucun chiffre sur le nombre de PC concernés pas cette vulnérabilité.

WinRAR, une faille de sécurité âgée de 19 ans est corrigée

Jérôme Gianoli

Aime l'innovation, le hardware, la High Tech et le développement durable. Soucieux du respect de la vie privée.

Voir commentaires

  • Je pense que vous vous êtes trompés...

    L'extension est .ace et non.rar

    Du coup il suffit juste de regarder les extensions pour éviter de ce faire avoir...

    • non Survivor, ce n'est pas seulement l'extension qui identifie un fichier, l'extension sert parfois simplement à associer un programme aux fichiers dans l'explorateur Windows; en général on regarde plutôt les premiers octets du fichier (les magic bytes)

Partager
Publié par
Jérôme Gianoli
Tags: faille

Article récent

Windows 11 et KB5046633 : Un bug indique à tort une fin de support pour la version 23H2

La mise à jour Windows 11 KB5046633 introduit un bug perturbant. Suite à son installation… Lire d'avantage

15/11/2024

MSI lance discrètement la GeForce RTX 3050 VENTUS 2X XS BLANC 8G OC

La GeForce RTX 3050 est une carte graphique d’entrée de gamme et bien qu'elle soit… Lire d'avantage

15/11/2024

Tout savoir sur le programme Windows Insider de Microsoft

Depuis plusieurs années le programme Windows Insider donne rendez-vous aux fans de l'OS de Microsoft.… Lire d'avantage

15/11/2024

Ryzen 9 HX 370 Vs Core Ultra 7 258V, AMD annonce une avance de 75% en gaming

AMD a dévoilé des résultats intéressant autour de son processeur Ryzen AI 9 HX 370.… Lire d'avantage

15/11/2024

Windows 11 ARM, Microsoft publie enfin l’ISO d’installation

Microsoft a publié la première image ISO de Windows 11 ARM. Elle permet de faire… Lire d'avantage

14/11/2024

CoreLiquid I240 de MSI, un Watercooling AIO au rapport qualité / prix imbattable ?

MSI élargit son offre de Watercooling AIO (All-in-One) avec l’introduction récente de la série CoreLiquid… Lire d'avantage

14/11/2024