Une vulnérabilité de 7-Zip peut permettre l’exécution de code lors de l’ouverture d’une archive malveillante. Le correctif est disponible, mais doit être installé manuellement.
Ouvrir une archive reçue par mail pourrait suffire à compromettre un PC équipé d’une ancienne version de 7-Zip. Le logiciel de compression a corrigé une faille de sécurité touchant le traitement des données au format XZ. Un fichier spécialement conçu peut provoquer un dépassement de mémoire et, dans certaines conditions, permettre l’exécution de code avec les droits de la victime. Aucune exploitation de la vulnérabilité n’a toutefois été observée à ce jour.