7-Zip : vulnérabilité critique dans le logiciel de compression
Une nouvelle faille critique a été découverte dans le célèbre outil de compression 7-Zip, mettant en danger les utilisateurs qui ne prennent pas soin de mettre à jour leur logiciel.

Vulnérabilité cve-2026-14266 expose les utilisateurs à des attaques
Les experts en cybersécurité ont identifié une vulnérabilité majeure dans la façon dont 7-Zip traite les fichiers compressés au format XZ. Selon les analyses, un fichier spécialement manipulé par un attaquant pourrait provoquer un débordement de mémoire lors de la décompression, permettant ainsi l'exécution de code malveillant sur l'ordinateur de la victime.
Le pire est qu'il n'est pas nécessaire d'accomplir d'actions complexes pour tomber dans le piège. Dans certains cas, tout ce qu'il faut faire est de télécharger ou d'ouvrir un fichier corrompu pour que le code malin s'exécute avec les mêmes privilèges que l'utilisateur en cours d'ession.
La bonne nouvelle, cependant, est que les développeurs de 7-Zip ont réagi rapidement et qu'une version corrigée est déjà disponible. Mais voici le problème : 7-Zip ne dispose pas d'un système d'actualisation automatique, contrairement à de nombreux autres logiciels modernes.
Cela signifie que les utilisateurs doivent prendre soin de vérifier la version qu'ils ont installée et de télécharger l'actualisation la plus récente manuellement de la page officielle du projet. Sinon, ils resteront vulnérables aux attaques, même si le correctif existe déjà.
Pour éviter tout mal, les experts conseillent de ne pas ouvrir des fichiers compressés en provenance de sources inconnues ou suspectes, car ces vulnérabilités sont souvent exploitées à l'aide de fichiers apparemment inoffensifs envoyés par e-mail, téléchargés frauduleusement ou contenant des liens malveillants.
