dimanche 4 février 2007

Vulnérabilité critique non corrigée dans Word et Excel

Plusieurs défauts de sécurité ont été identifiés dans le traitement de texte Word, le tableur Excel et les applications de la famille Microsoft Office. L'exploitation d'une erreur de programmation non spécifiée permet à un individu malveillant de prendre le contrôle à distance de l'ordinateur de sa victime ou à un programme malicieux de s'exécuter via un document piégé.

Aucun correctif n'est disponible pour le moment car ces défauts de sécurité ont été découverts alors qu'ils étaient déjà exploités de façon malveillante (0-day). En attendant la publication d'un correctif officiel, Secuser recommande aux utilisateurs concernés d'appliquer les mesures suivantes afin de réduire les risques d'exploitation malveillante :
  • Ne pas utiliser une application vulnérable (voir liste ci-dessus) pour ouvrir les fichiers d'origine douteuse ni ceux reçus de manière inattendue d'une source sûre (demander le cas échéant confirmation de l'envoi) ;
  • Se montrer particulièrement vigilant dans son utilisation d'Internet, notamment vis-à-vis des fichiers douteux, des liens hypertextes non sollicités ou des sites web non reconnus comme sûrs ;
  • Tenir à jour son antivirus. Les éditeurs ont déjà ou vont bientôt publier de nouvelles signatures pour tenter de reconnaître et d'intercepter les fichiers malicieux exploitant ces défauts de sécurité
> Source : Secuser.com

Aucun commentaire:

Passion Technologeek