Microsoft Office : vulnérabilité critique dans Word
Le par Jérôme G.
Alors que l'attention de nombreux utilisateurs se porte sur la dernière mouture en date de la suite bureautique Microsoft Office dont il est possible de tester gratuitement les fonctionnalités pendant 60 jours, les pirates n'en oublient pas pour autant une de leur cible de prédilection, en l'occurrence le traitement de texte Word décliné dans ses versions pré-2007.
Alors que l'attention de nombreux utilisateurs se porte sur la dernière mouture en date de la suite bureautique Microsoft Office dont il est possible de tester gratuitement les fonctionnalités pendant 60 jours, les pirates n'en oublient pas pour autant une de leur cible de prédilection, en l'occurrence le traitement de texte Word décliné dans ses versions pré-2007.Exploitation effective
C'est ainsi que les experts en sécurité du leader mondial du logiciel mènent actuellement des investigations au sujet d'une attaque 0-day (Microsoft a eu connaissance de ladite faille parce qu'elle est déjà exploitée) pour l'heure de faible envergure.
Sans beaucoup plus de détails, Microsoft précise que via cette vulnérabilité, une personne mal intentionnée peut prendre le contrôle à distance d'une machine cible qui aura été infectée par le biais d'un code malicieux contenu dans un document Word corrompu (ouverture du document nécessaire), transmis à la victime par mail ou directement hébergé sur un site.
Les versions de Word concernées par cette faille qui affecte également Works sont :
- Microsoft Word 2000 / 2002
- Microsoft Office Word 2003
- Microsoft Word Viewer 2003
- Microsoft Word 2004 et v. X pour Mac
- Microsoft Works 2004 / 2005 / 2006
Complément d'information
-
A peine le Patch Tuesday passé, Microsoft enquête sur une vulnérabilité affectant Word. Les premiers rapports d'exploitation sont tombés mais cela reste très ciblé.
-
Vendredi dernier, la société danoise Secunia se faisait l'écho d'une vulnérabilité qualifiée d'extrêmement critique affectant Word et découverte par l'éditeur...


Poser une question


Hors ligne
Héroïque
+1
-1
Répondre en citant
Masquer


Suivre les commentaires