Titre | Vulnérabilité critique dans WinZip |
Numéro de Référence | Numéro de Référence 54112204/25 |
Date de publication | Date de publication 22 avril 2025 |
Niveau de Risque | Niveau de Risque Critique |
Niveau d'Impact | Niveau d'Impact Critique |
Une vulnérabilité a été identifiée dans l'utilitaire de compression WinZip, permettant de contourner la fonction de sécurité Mark-of-the-Web (MotW) de Windows. Cette faille permet à des fichiers malveillants extraits depuis des archives téléchargées de ne pas être marqués comme provenant d’Internet, échappant ainsi aux avertissements de sécurité, ce qui permet à des attaquants de contourner les mesures de sécurité et d'exécuter un code malveillant sur les systèmes affectés.
Aucun correctif officiel n'est disponible pour l'instant. Veuillez appliquer les mesures de mitigation suivantes :
· Évitez d’utiliser WinZip pour extraire des archives non vérifiées ou provenant d’Internet.
· Utilisez des alternatives comme l’extracteur intégré de Windows qui respecte le MotW.
· Sensibilisez les utilisateurs aux risques des fichiers provenant de sources inconnues.
· Surveillez l’éditeur WinZip pour tout correctif officiel à venir.
Contournement de la politique de sécurité
Exécution du code arbitraire
Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma
DGSSI2025 All rights reserved