Wireshark 4.6.9 : sauvegarder les profils et vérifier la mise à jour

État au 3 octobre 2026. Ce guide s’adresse aux petites équipes informatiques et aux utilisateurs expérimentés qui souhaitent mettre Wireshark à jour en conservant leur configuration de travail. Les vérifications ci-dessous sont des recommandations éditoriales utilisant vos propres données de test non sensibles, et non un test logiciel réalisé par nos soins.

Versions disponibles et faille d’importation des profils

Wireshark 4.6.9 et 4.4.19 sont sortis le 23 septembre 2026. La page de téléchargement les présente comme version stable et ancienne version stable ; 4.7.3 figure séparément comme version de développement. Les notes de version contiennent de nombreux correctifs de sécurité. Un numéro plus élevé ne justifie donc pas, à lui seul, le choix d’une version de développement pour un poste de travail. [1] [2] [3] [4]

CVE-2026-96419 (Issue 21553) concerne notamment le transfert des réglages : l’importation d’un profil de configuration piégé peut provoquer un plantage ou l’exécution de code. L’éditeur indique que 4.6.0–4.6.8 et 4.4.0–4.4.18 sont touchées, et que 4.6.9 et 4.4.19 sont corrigées. N’essayez pas des archives de profils tiers pour diagnostiquer un problème ; utilisez d’abord le circuit de mise à jour approuvé. L’avis du 23 septembre ne signale aucun exploit connu de l’éditeur, sans garantir l’absence d’attaques. Sauvegarder votre propre profil ne justifie pas l’importation de fichiers ZIP tiers non vérifiés. [5]

Préparation et limites

Il faut une autorisation d’installation, un système compatible avec le paquet choisi, une sauvegarde des réglages et une capture connue sans données confidentielles. Sous Windows, ne confondez pas x64 et ARM64 ; les appareils administrés doivent suivre le circuit de distribution approuvé. N’examinez que les données réseau autorisées. Les captures peuvent contenir des informations sensibles et ne doivent pas être jointes à un rapport public sans vérification. [1]

Six étapes pour une transition vérifiable

  1. Consignez l’état initial : version de Wireshark, système, chemin de l’exécutable, configuration active, extensions nécessaires et pilote de capture. En présence de plusieurs installations, identifiez le chemin réellement lancé.
  2. Préparez la restauration : conservez les captures originales intactes et sauvegardez la configuration personnelle dans un emplacement protégé. L’export des profils ignore le profil par défaut et les profils globaux ; un ZIP exporté ne suffit donc pas à restaurer tous les réglages. [6]
  3. Choisissez délibérément : lisez la page officielle et les exigences de cette version précise. Pour le travail courant, retenez une version stable compatible. Évaluez les versions de développement ou candidates uniquement dans un environnement de test séparé, sans remplacer aveuglément l’installation de travail.
  4. Arrêtez les captures, fermez Wireshark et mettez à jour par le circuit approuvé. Examinez les changements de pilotes et de composants. En cas d’avertissement de sécurité inattendu, interrompez l’opération et vérifiez l’origine ; ne désactivez pas les protections.
  5. Relancez le logiciel et confirmez version et chemin. Ouvrez une copie de la capture de test connue, puis comparez le nombre de paquets, la période, les protocoles nécessaires et les filtres d’affichage enregistrés aux attentes documentées. La présentation de chaque paquet ne doit pas forcément être identique octet par octet, mais les différences importantes doivent être expliquées.
  6. Si la capture en direct fait partie du travail, effectuez aussi une courte capture de test autorisée sur l’interface prévue, puis arrêtez-la. Notez date, version, scénario et résultat. La lecture d’un fichier existant ne valide pas à elle seule le pilote de capture.

Diagnostiquer sans prendre de risques inutiles

Si des interfaces manquent, demandez d’abord à l’équipe informatique responsable de vérifier leur sélection, les autorisations et le pilote. Si un seul fichier bloque, préservez l’original et comparez avec le fichier de test connu ; n’ouvrez pas des captures tierces au hasard. Isolez les problèmes de profil dans une configuration de test séparée, sans supprimer le profil de travail. Signalez les erreurs reproductibles avec la version et des informations expurgées de données sensibles. Ni un retour non vérifié à une ancienne version ni la désactivation des protections n’est une solution universelle.

Décision et transparence

Acceptez la transition pour le flux de travail testé lorsque la bonne installation démarre et que les contrôles de fichiers, ainsi que de capture si nécessaire, répondent aux attentes documentées. Cela ne prouve ni l’absence de bogues ni la correction de toutes les vulnérabilités. Guide fondé sur des sources, sans test maison d’installation, de performances ou d’exploitation de faille. Aucun lien affilié ni conseil d’achat ; le sujet repose sur son actualité éditoriale, pas sur une hausse mesurée de la demande que nous prétendrions avoir établie.

Sources officielles