Mise à jour pour vous protéger en quelques secondes

L'un des programmes de compression les plus connus au fil des ans est Winrar, une solution logicielle que vous avez le plus utilisée à plus d'une occasion. Ses développeurs viennent maintenant de lancer une nouvelle version que vous devez installer dès que possible, comme nous allons vous le dire.

Plus précisément, nous nous référons à lancement de Winrar 7.13 où l'intégration d'une solution pour une grave vulnérabilité de sécurité qui a affecté les versions précédentes du programme. Comme indiqué par ses développeurs, l'un des principaux objectifs de ces mises à jour de l'application est d'offrir une protection maximale aux utilisateurs, tous maintenant l'intégrité et la fiabilité de Winrar lors de la compression de fichiers.

Pour faire une idée de ce que nous vous disons, dans les versions précédentes de Winrar, un Fichier comprimé spécialement conçu pour ces tâches. Il contenait un code arbitraire qui permet de manipuler les routes de fichiers pendant l'extraction des fichiers de contenu. Et c'est là que l'échec de la sécurité en tant que tel est entré en jeu.

Bien sûr, l'interaction utilisateur est requise pour exploiter cette vulnérabilité Nous vous disons, ce qui pourrait entraîner l'écriture des archives en dehors du répertoire prévu. Il convient de mentionner que cette défaillance pourrait être exploitée lors de la mise en place de fichiers dans des emplacements sensibles des unités de disque. Ici, nous nous référons à des itinéraires tels que Dossier de démarrage Windowsce qui pourrait provoquer l'exécution involontaire d'un code malveillant dans la connexion suivante.

Vous devez savoir qu'il s'agit d'un problème, il n'affecte que les versions de Windows et dans la nouvelle mise à jour, elle a déjà été résolue. Tout cela n'affecte pas les versions pour d'autres systèmes tels que Android. Il convient de mentionner qu'il s'agit d'une vulnérabilité critique d'un chemin de traversée identifié comme CVE-2025-6218 avec un score de gravité élevé. Selon le Bulletin de sécurité publié par Rarlab.

Autres nouveautés qui viennent à Winrar 7.13

Mais la solution pour cette grave vulnérabilité dans les versions précédentes de la Compresseur de fichiersCe n'est pas la seule nouveauté que nous allons trouver ici. De plus, une défaillance de la sécurité secondaire a été corrigée en CWE-79. Et nous devons également garder à l'esprit que les versions précédentes de la fonction Génération du rapport dans le programme, incluaient les noms des fichiers stockés dans le HTML généré sans protection. Cela a permis d'injecter des noms de fichiers avec les étiquettes HTML dans le rapport en tant que tel.

Eh bien, c'est un échec qui a été résolu dans le nouveau Winrar 7.13. À son tour, il convient de noter qu'une série de tests améliorés de volumes de récupération a également été inclus. Cela signifie que lorsque vous activez les options pour tester les fichiers compressés et les volumes de récupération, Winrar prouve désormais également le volumes de récupération.

Interface principale de la nouvelle version du compresseur de fichier Winrar avec la fenêtre d'aide. Photo: SoftZone.

Auparavant, ces tests ont été effectués avant de créer des volumes de récupération en tant que tels, ils n'ont donc pas été vérifiés. Cette amélioration offre aux utilisateurs une plus grande fiabilité concernant l'intégrité de leur sauvegarde. C'est quelque chose qui est particulièrement évident lors de la confiance des volumes de récupération pour réparer des fichiers compressés qui peuvent être endommagés ou incomplets.

Enfin, nous vous dirons que dans les systèmes d'exploitation tels que Unix, la préservation des marques de temps pour les enregistrements de fichiers a été incluse. Cela signifie qu'en modifiant les fichiers RAR qui contiennent des enregistrements de fichiers UNIX dans Windows, la précision d'origine des marques de temps en nanosecondes est préservée. Cette amélioration est importante pour modifier ou extraire des fichiers compressés de type multiplateforme dans Windows.

Vous avez la possibilité de télécharger la nouvelle version du compresseur de fichiers directement à partir de votre Site officiel.