GNT sans publicité, site mobile, fonctionnalitées exclusives...

Encore une faille critique sous Microsoft Excel

Le par Ange-Gabriel C.

Microsoft a décidément des problèmes avec son tableur vedette, Excel.

Microsoft a décidément des problèmes avec son tableur vedette, Excel. A peine a-t-il annoncé se pencher sérieusement sur une première faille critique affectant son logiciel, qu'une nouvelle vulnérabilité est débusquée.


Excel... comme dans Excellence '
Microsoft excel manuel smallUne deuxième faille affectant Microsoft Excel vient donc d'être mise au jour, d'abord par Symantec, lundi, qui estime que seule une fermeture inopinée de l'application est à craindre ; un autre spécialiste de la sécurité informatique, le Danois Secunia, pense au contraire que le problème est plus grave, et que l'exécution arbitraire d'un code malicieux est rendu possible par cette faille, même si aucune exploitation n'a encore été relevée.

En cause, cette fois, la manière dont Excel gère l'insertion d'hyper-liens dans un tableau, au moyen de la DLL "hlink.dll" : un lien soigneusement trafiqué pourrait en effet dans un premier temps entraîner un classique débordement de mémoire tampon, et provoquer le "plantage" de l'application. Tant Symantec que Secunia recommande de ne pas ouvrir de document Microsoft Office à la provenance douteuse, ce qui ne va pas, c'est évident, faciliter la vie des utilisateurs...


Il est urgent d'attendre
Microsoft, qui n'a toujours pas publié de véritable mise à jour pour Excel en réponse à la première faille, ne dit pas encore s'il le fera avant le prochain Patch Tuesday, prévu le 11 juillet. La rumeur et l'expérience pencheraient plutôt pour une réponse négative, et il y a de fortes chances pour que cette seconde faille sous Excel soit elle aussi traitée à l'occasion de la prochaine fournée de correctifs.

D'ici là, ne cliquez pas n'importe où...


Complément d'information
  • A peine trois jours après avoir publié une longue liste de correctifs de sécurité pour ses logiciels, Microsoft reconnaît qu'une faille sérieuse affecte l'un deux, et pas n'importe lequel : le...
Voir les 7 commentaires

Tags :
Vidéos High-Tech et Jeu Vidéo
Téléchargements
Vos commentaires Page 1 / 2
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
Le #114899
Franchement, ça fait plaisir de payer.
Si si, ça fait se sentir en sécurité et c'est la condition d'une réactivité hors pair.
Le #114921
C'est la saint Microsoft aujourd'hui '
Ange-G. >Ta new fait un peu doublon avec celle de jérome, entre parenthèse...
Le #114937
Jicebe : oui... et non, car moi je parle de la DLL, moi, môssieur...

(ce qu'on pourrait traduire par : "oups...")
Le #114953
Excellent !

Jamis deux sans TROIS !

Mais la plus grosse faille c'est Balmer qui reste au commande chez Microsoft !
Le #114964
ericle >Le rapport entre Balmer et Excel '''
ps: Trouve un tueur sur le web!! (sous contrat!)
Suivre les commentaires
Poster un commentaire
Anonyme
:) ;) :D ^^ 8) :| :lol: :p :-/ :o :w00t: :roll: :( :cry:
:andy: :annoyed: :bandit: :alien: :ninja: :agent: :doh: :@ :sick: :kiss: :love: :sleep: :whistle: