Si vous utilisez WinRAR, allez vérifier sa version tout de suite
WinRAR trône sur des millions de PC depuis des décennies, décompressant discrètement téléchargements et pièces jointes d'e-mails. Il a aussi une habitude qui vient de se transformer en risque : il ne se met jamais à jour lui-même. Une faille divulguée ce mois-ci, CVE-2026-14191, signifie qu'une copie obsolète peut être retournée contre vous par une simple archive piégée.
Le bug se trouve dans la façon dont WinRAR gère les volumes de récupération RAR5 - les fichiers .rev destinés à réparer une archive endommagée. Un attaquant peut en fabriquer un jeu qui pousse WinRAR à écrire des données en dehors de la mémoire qu'il est autorisé à toucher, et dans les bonnes conditions, cela lui permet d'exécuter son propre code sur votre machine. Ce n'est pas hypothétique : une faille WinRAR corrigée l'année dernière a été exploitée par des pirates soutenus par un État en quelques semaines, précisément parce que tant de gens n'installent jamais le correctif.
Le correctif ici est WinRAR 7.23, et il est gratuit - mais vous devez aller le chercher vous-même, car WinRAR ne vous le proposera pas. Ouvrez le programme, cliquez sur Aide > À propos de WinRAR pour voir votre version, et si elle est antérieure à 7.23, téléchargez la nouvelle depuis win-rar.com et installez-la par-dessus. Pendant que vous y êtes, continuez à traiter les archives provenant d'inconnus comme n'importe quelle pièce jointe surprise, et ne les ouvrez pas.
Les applications qui ne se mettent pas à jour toutes seules sont précisément celles qui prennent discrètement du retard et deviennent une porte d'entrée. L'outil de mise à jour des applications de Tendvane compare les logiciels de votre PC au gestionnaire de paquets de Windows lui-même (winget) et signale ceux qui tournent sur des versions anciennes et vulnérables - pour qu'un programme comme WinRAR ne reste pas oublié à une version vieille de plusieurs années.