Une vulnérabilité mystère touche Excel

Le par  |  9 commentaire(s)
Microsoft Office 2007 logo

Microsoft lance les investigations suite à la découverte d'une vulnérabilité affectant Microsoft Office Excel. La version 2007 n'est pas concernée.

Microsoft Office 2007 logoBranle-bas de combat pour le leader mondial du logiciel qui dans un avis de sécurité, indique mener des investigations au sujet d'une vulnérabilité affectant son tableur Excel. Pour cause de débordement de mémoire tampon lors du traitement des informations d'en-tête, un attaquant distant peut exécuter des commandes arbitraires via l'ouverture par l'utilisateur d'un document Excel spécialement conçu. Pour le moment, Microsoft évoque des attaques ciblées.


Vulnérabilité extrêmement critique selon Secunia
Cette vulnérabilité concerne Microsoft Office Excel 2003 SP2, Excel Viewer 2003, Excel 2002, Excel 2000 et Excel 2004 for Mac. Les versions d'Excel 2007, la toute récente version d'Excel 2008 for Mac ou encore la version d'Excel 2003 avec le SP3 installé ne sont par contre pas concernées.

Pour les utilisateurs sous la menace, l'ouverture de documents Excel non sûrs est donc à proscrire en attendant la publication d'un correctif, ce qui peut parfois prendre beaucoup de temps. Avec Office 2003, pour contourner le problème de sécurité, Microsoft préconise néanmoins le recours à MOICE (environnement isolé de conversion Microsoft Office).
Complément d'information

Vos commentaires

Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
Le #194961
Branlement de combat
'Branle-bas de combat' eusse été de bon aloi

pervers va !

Le #194963
C'est vrai qu'elle est bonne celle là, esperons que ce soit pas une bande de manchots.
Le #194964
"Branlement de combat" est bien choisi puisque les auteurs d'excel sont des jean-foutre
Le #194968
Oh punaise !
Le #194970
omen999
Pft...

Preuve qu'il faut toujours mettre à jour ses logiciels !
Le #194982
Je plains les gens de generationnt
il y en a toujours qui crachent sur tout
Vraiment messieurs je vous plains sincerement
Le #194994
herve01 >et y'en a d'autre qui ne comprennent toujours pas l'humour, les jeux de mots, la vie toussaa... ?? :?

Panurge, elchupakabra, omen999 >

Jérôme G >
Le #195004
Kéki faisait le monsieur pigiste qd il a écrit branlement?
Le #195017
CodeKiller, herve01 >c'était juste un jeu de mots pas une appréciation sur les compétences - indiscutables - des programmeurs d'excel
Suivre les commentaires
Poster un commentaire
Anonyme
:) ;) :D ^^ 8) :| :lol: :p :-/ :o :w00t: :roll: :( :cry: :facepalm:
:andy: :annoyed: :bandit: :alien: :ninja: :agent: :doh: :@ :sick: :kiss: :love: :sleep: :whistle: =]