Mettez à jour WinRAR maintenant pour protéger votre PC contre les attaques

Mar 29, 2025
Confidentialité et sécurité

WinRAR est-il installé sur votre PC Windows? Alors vous êtes probablement vulnérable aux attaques. RARLab a corrigé un bogue de sécurité dangereux fin février 2019, mais WinRAR ne se met pas à jour automatiquement. La plupart des installations WinRAR sont toujours vulnérables.

Quel est le danger?

WinRAR contient une faille qui permettrait à un fichier .RAR que vous téléchargez d'extraire automatiquement un fichier .exe sur votre Dossier de démarrage . Ce fichier .exe serait automatiquement démarré la prochaine fois que vous vous connectez à votre PC et pourrait infecter votre PC avec des logiciels malveillants.

Plus précisément, cette faille est le résultat de la prise en charge des fichiers ACE de WinRAR. Un attaquant doit simplement créer une archive ACE spécialement conçue et lui donner l'extension de fichier .RAR. Lorsque vous extrayez le fichier avec une version vulnérable de WinRAR, il peut placer automatiquement des logiciels malveillants dans votre dossier de démarrage sans aucune action supplémentaire de l'utilisateur.

Cette grave faille a été découverte par des chercheurs de Technologies logicielles de Check Point . WinRAR contenait une ancienne DLL de 2006 pour permettre la prise en charge des archives ACE, et ce fichier a maintenant été supprimé des dernières versions de WinRAR, qui ne prennent plus en charge les archives ACE. Ne vous inquiétez pas, les archives ACE sont très rares.

Cependant, à moins que vous n'ayez déjà entendu parler de cette faille de «traversée de chemin», vous pouvez être en danger. WinRAR ne se met pas à jour automatiquement. Nous sommes également extrêmement déçus que le site Web de WinRAR ne met pas en évidence les informations sur cette faille de sécurité et les enterre à la place dans WinRAR. notes de version .

WinRAR compterait 500 millions d'utilisateurs dans le monde, et nous sommes certains que la plupart de ces utilisateurs n'ont pas encore entendu parler de ce bogue et mis à jour WinRAR.

Bien qu'une mise à jour ait été publiée en février, cette histoire prend toujours de l'ampleur. Chercheurs en sécurité chez McAfee avait identifié plus de 100 exploits uniques en ligne à la mi-mars, la plupart des utilisateurs attaqués se trouvant aux États-Unis. Par exemple, une copie bootlegged de l'album d'Ariana Grande «Thank U, Next» avec le nom de fichier «Ariana_Grande-thank_u, _next (2019) _[320].rar» disponible en ligne est utilisée pour installer des logiciels malveillants via des versions vulnérables de WinRAR.

Comment vérifier si WinRAR est installé

Si vous ne savez pas si WinRAR est installé, effectuez simplement une recherche dans le menu Démarrer pour "WinRAR". Si vous voyez un raccourci WinRAR, il est installé. Si vous ne voyez pas de raccourci WinRAR, ce n’est pas le cas.

Quelles versions de WinRAR sont vulnérables?

Si WinRAR est installé, vous devez vérifier si vous exécutez une version vulnérable. Pour ce faire, lancez WinRAR et cliquez sur Aide> À propos de WinRAR.

Les versions 5.70 et plus récentes de WinRAR sont sûres. Si vous possédez une ancienne version de WinRAR, elle est vulnérable. Ce bogue de sécurité existe dans toutes les versions de WinRAR publiées au cours des 19 dernières années.

Si la version 5.70 beta 1 est installée, c'est également sûr, mais nous vous recommandons d'installer la dernière version stable.

Comment protéger votre PC contre les EAR malveillants

Si vous souhaitez continuer à utiliser WinRAR, accédez à la Site Web RARLab , téléchargez la dernière version de WinRAR et installez-la sur votre PC.

WinRAR ne se met pas à jour automatiquement, le logiciel WinRAR de votre ordinateur restera donc vulnérable jusqu'à ce que vous le fassiez.

Vous pouvez également simplement désinstaller WinRAR à partir du panneau de configuration. Nous ne sommes pas de grands fans de WinRAR, qui est un logiciel d’essai qui vous oblige à payer ou qui supporte des écrans agaçants.

Au lieu de cela, nous vous recommandons d'installer le logiciel gratuit et open-source 7-Zip logiciel - c'est notre logiciel de désarchivage préféré . 7-Zip peut ouvrir les fichiers RAR ainsi que d'autres formats d'archives comme ZIP et 7z.

Si vous n'aimez pas les icônes obsolètes du programme, vous pouvez obtenir des icônes plus belles pour 7-Zip .

Quel que soit le logiciel de désarchivage que vous utilisez, nous vous recommandons d'avoir un antivirus solide installé et activé. Les logiciels antivirus peuvent souvent détecter des logiciels malveillants comme celui-ci et empêcher leur installation même si vous utilisez des logiciels vulnérables, bien que les logiciels de sécurité ne soient pas parfaits et vous ne pouvez pas compter dessus pour détecter tous les logiciels malveillants en ligne . C’est pourquoi il est important d’avoir un stratégie de défense à plusieurs niveaux .

EN RELATION: Quel est le meilleur antivirus pour Windows 10? (Windows Defender est-il assez bon?)

Update WinRAR Now To Protect Your PC From Attacks

HOW TO PROTECT COMPUTER FROM UNWANTED CHANGES AND ATTACKS.

WinRAR Vulnerability Accessing Private Data | Protect Winrar Exploit | Hackers Fraud Via Winrar 2020

19 Year Old WinRAR Bug Lets To Install Malware On PC | The Threat Report News

How To Hide, Lock Or Password Protect A Folder Or Files In Windows 10 | CMD | WinRAR |Free | 2021

Protect Your Computer Without Antivirus


Confidentialité et sécurité - Most Popular Articles

Qu'est-ce que le cryptojacking et comment pouvez-vous vous protéger?

Confidentialité et sécurité Jun 29, 2025

CONTENU NON CACHÉ Le cryptojacking est le nouveau moyen pour les criminels de gagner de l'argent en utilisant votre matériel. Un site Web que vous avez ouvert dans votre navigat..


Comment afficher les boîtes de dialogue d'impression et d'enregistrement étendues sous OS X par défaut

Confidentialité et sécurité Mar 8, 2025

CONTENU NON CACHÉ Par défaut, OS X affiche de petites et simples boîtes de dialogue d'impression et d'enregistrement. Vous pouvez cliquer sur la flèche sur la droite pour les ..


Comment faire en sorte que Spotify arrête de publier sur Facebook (et autres paramètres de confidentialité)

Confidentialité et sécurité Nov 11, 2025

Si vous êtes comme moi, vous vous êtes probablement réveillé un matin après avoir installé Spotify sur votre téléphone ou votre ordinateur pour un groupe de personnes se moq..


Comment supprimer les horribles logiciels publicitaires / logiciels malveillants BoBrowser

Confidentialité et sécurité Jan 20, 2026

CONTENU NON CACHÉ Nous testions des sites de téléchargement de logiciels gratuits pour prouver notre affirmation que tous les sites de téléchargement proposent des cr..


WIMBoot a expliqué: Comment Windows peut maintenant s'adapter sur un petit lecteur de 16 Go

Confidentialité et sécurité Sep 15, 2025

Microsoft a déjà affirmé que la Surface Pro d'origine de 64 Go ne disposerait que de 23 Go d'espace libre utilisable, soit plus de la moitié utilisée pour les fichiers système..


Comment aider à prévenir les virus au volant à l'aide du filtrage ActiveX dans IE9

Confidentialité et sécurité Sep 5, 2025

CONTENU NON CACHÉ Quiconque est sur Internet depuis un certain temps connaît les contrôles ActiveX et leurs problèmes de sécurité historiques. Voici comment utiliser le filt..


Installer des ajouts invités sur des machines virtuelles Windows et Linux dans VirtualBox

Confidentialité et sécurité Jul 27, 2025

VirtualBox de Sun est une excellente machine virtuelle gratuite qui vous permet d'exécuter plusieurs systèmes d'exploitation sur votre PC. Aujourd'hui, nous examinons l'installation de la f..


Comment voir où un TinyUrl est vraiment lié

Confidentialité et sécurité Dec 30, 2025

Vous les avez déjà vus… des liens vers tinyurl.com laissés dans les commentaires, sur les articles de blog et en particulier sur Twitter. Mais ne vous gêne-t-il pas un peu de cliquer su..


Catégories