Vos données. Votre choix.

Si vous n’acceptez que les cookies essentiels, nous utilisons des cookies et des technologies similaires pour collecter des informations sur votre appareil et votre comportement d’utilisation sur notre site Internet. Nous en avons besoin pour vous permettre, par exemple, de vous connecter en toute sécurité et d’utiliser des fonctions de base telles que le panier d’achats.

Si vous acceptez tous les cookies, nous pouvons également utiliser ces informations afin de vous afficher des offres personnalisées, améliorer nos sites et vous présenter des annonces publicitaires ciblées sur nos sites et d’autres sites ainsi que sur nos applications. Cela nous permet également de transmettre certaines données à des tiers et à nos partenaires publicitaires.

Nouveautés + tendances

Une vulnérabilité critique de WinRAR permet l'exécution de code malveillant

Martin Jud
21/8/2023
Traduction : traduction automatique

Une vulnérabilité a été trouvée dans le programme d'emballage WinRAR, permettant à un attaquant d'exécuter un code malveillant. Une mise à jour vers la dernière version de l'outil corrige cette faille.

Un chercheur de la Zero Day Initiative (ZDI) a découvert une grave vulnérabilité dans le programme d'archivage de fichiers WinRAR. Elle permet à un attaquant d'exécuter du code arbitraire sur le système cible à l'aide d'un fichier RAR préparé. Pour cela, la victime doit ouvrir l'archive. La vulnérabilité a été trouvée par le spécialiste de la sécurité "goodbyeselene", qui l'a signalée le 8 juin 2023 au fournisseur de logiciels RARLAB.

Concernant la fonction de la faille , ZDI écrit : "Le problème résulte d'un manque de validation correcte des données fournies par l'utilisateur, ce qui peut conduire à un accès mémoire qui dépasse la fin d'un tampon alloué. Un attaquant peut exploiter cette vulnérabilité pour exécuter du code dans le contexte du processus en cours"

RARLAB a réagi et a corrigé la vulnérabilité avec sa dernière version WinRAR 6.23. Les utilisateurs du programme doivent appliquer la mise à jour dès que possible.

Photo de couverture : Martin Jud

Cet article plaît à 17 personne(s)


User Avatar
User Avatar

Le baiser quotidien de la muse stimule ma créativité. Si elle m’oublie, j’essaie de retrouver ma créativité en rêvant pour faire en sorte que mes rêves dévorent ma vie afin que la vie ne dévore mes rêves.


Nouveautés + tendances

Du nouvel iPhone à la résurrection de la mode des années 80. La rédaction fait le tri.

Tout afficher

5 commentaires

Avatar
later