Un bug dans 7-Zip pourrait permettre de contourner une fonctionnalité de sécurité de Windows
23 janvier 2025 à 18:41
Un correctif est disponible pour une vulnérabilité dans 7-Zip qui aurait pu permettre aux attaquants de contourner la fonctionnalité de sécurité Mark-of-the-Web (MotW) dans Windows. MotW est un attribut ajouté aux fichiers par Windows lorsqu'ils proviennent d'un emplacement non fiable, comme Internet ou une zone restreinte. MotW est ce qui déclenche des avertissements indiquant que l'ouverture ou l'exécution de tels fichiers pourrait entraîner un comportement potentiellement dangereux, notamment l'installation de logiciels malveillants sur leurs appareils. 7-Zip a ajouté la prise en charge de MotW en juin 2022. Le MotW garantit également que les documents Office marqués avec le MotW seront ouverts en mode protégé, ce qui active automatiquement le mode lecture seule et signifie que toutes les macros seront désactivées jusqu'à ce que l'utilisateur les autorise. La mise à jour 7-Zip 24.09 est disponible dès maintenant ici : https://7-zip.org/download.html . Il faut en effet rappeler que 7-Zip n'a pas de fonction de mise à jour automatique, vous devrez donc télécharger la version adaptée à votre système depuis la page de téléchargement de 7-Zip . (Lire la suite)