Produit du jour : PDF 2 Word à partir de 19.00 € (Logiciel)

La firme de Redmond vient d'émettre un avis de sécurité confirmant la présence d'une vulnérabilité critique dans Word mais uniquement dans sa version 2000.

Vendredi dernier, la société danoise Secunia se faisait l'écho d'une vulnérabilité qualifiée d'extrêmement critique affectant Word et découverte par l'éditeur américain de solutions de sécurité Symantec.

Suite à cette publication, la réponse du leader mondial du logiciel ne s'est pas faite attendre, confirmant l'existence de ladite faille et faisant état dans un avis de sécurité, d'attaques très limitées et ciblées exploitant cette vulnérabilité non prise en charge dite 0-day, la quatrième du genre en l'espace d'un peu plus d'un mois touchant le traitement de texte de la suite bureautique Office.


Quelques précisions
Contrairement à ce qui avait été évoqué par Secunia, Microsoft précise que cette vulnérabilité concerne uniquement Word 2000 et ne peut pas être exploitée sur Word 2002 / 2003 / 2007, Word Viewer 2003, Word 2004 pour Mac, Word v. X pour Mac ou Works 2004 / 2005 / 2006.

Microsoft qui dit enquêter sur le problème afin de fournir un correctif dans le cadre du prochain Patch Tuesday ou lors d'une publication exceptionnelle, recommande la plus grande vigilance aux utilisateurs (l'attaque nécessite l'ouverture d'un document Word spécialement mal formé) et indique en outre avoir ajouté dans son analyseur en ligne Windows Live OneCare, des moyens de détection permettant la suppression des malwares susceptibles de tirer partie de ce trou de sécurité.
mots-clés : word, microsft, faille Catégories : Sécurité, Failles de sécurité
 
British Telecom accusé de violation de ...
MARIUS : un mini-réseau cellulaire ...
 

Archives des actualités

<  Octobre 2008
Lun Mar Mer Jeu Ven Sam Dim
  1 2 3 4 5
6 7 8 9101112
13141516171819
20212223242526
2728293031 
 
 

Téléchargements

  • Symantec Endpoint Protection 11
    Symantec Endpoint Protection 11.0 associe Symantec AntiVirus à des technologies avancées de prévention des menaces et de protection contre les ...
  • KoXo Administrator
    KoXo Administrator permet de créer des comptes pour active directory et de gérer les espaces de stockage, ainsi que les services TSE et Exchange.
  • TrueCrypt
    TrueCrypt est un logiciel qui permet de crypter à la volée vos données sur des partitions virtuelles.
Tous les téléchargements