Si vous voulez continuer à décompresser des fichiers sans problème, mettez à jour WinRAR.

Si vous avez WinRAR, vous devez le mettre à jour dès que possible pour votre propre sécurité. Le Threat Analysis Group (TAG) de Google a découvert une faille à travers laquelle les pirates informatiques peuvent s’introduire dans votre ordinateur. Elle est opérationnelle depuis le début de 2023, mais elle a été récemment révélée. Certains des groupes de pirates responsables sont soutenus par la Chine et la Russie.
Comment télécharger la dernière version
Comme indiqué dans le billet publié par le TAG, la solution pour combler la faille de sécurité réside dans la mise à jour du programme. « Un correctif est déjà disponible, mais de nombreux utilisateurs restent vulnérables », affirme-t-il. Cela est dû au fait que WinRAR ne se met pas à jour automatiquement, donc à moins de le faire manuellement, vous continuerez d’utiliser une version non protégée.
Les versions immunisées contre ce problème, déjà résolu en elles, sont WinRAR 6.24 et WinRAR 6.23. Pour mettre à jour votre programme, accédez au lien situé sous ce paragraphe, qui est le site web de l’éditeur responsable du décompresseur, RARLAB, et sélectionnez l’une de ces versions. N’oubliez pas de choisir la version espagnole (ou celle dans la langue qui vous convient le mieux).
RARLAB
Téléchargez la dernière version de WinRAR depuis RARLAB
Si vous avez Windows 11 avec WinRAR, puisqu’il est récemment arrivé sur le système d’exploitation, vous pouvez utiliser le support natif sans problème, car il utilise la version la plus récente.
En quoi consiste la faille de sécurité
Les attaquants peuvent exécuter un code arbitraire lorsque qu’un utilisateur Windows ouvre un fichier, comme une image PNG, à partir d’un fichier ZIP. Selon le TAG, la faille de sécurité est « une violation logique dans WinRAR qui provoque l’expansion de fichiers temporaires étranges lors du traitement de fichiers compressés, combinée à une particularité dans l’implémentation de ShellExecutive de Windows lorsqu’il essaie d’ouvrir un fichier avec une extension contenant des espaces. ».
Cette faille a principalement été utilisée pour attaquer des comptes de cryptomonnaies depuis avril 2023. Le pire, c’est que certains groupes de pirates soutenus par des gouvernements de pays comme la Chine et la Russie en ont profité. Peu importe si vous utilisez des cryptomonnaies, nous vous recommandons de mettre à jour vers la dernière version du programme, qui est l’un des plus célèbres pour la décompression de fichiers.