Une faille 0-day pour Microsoft Word

Modérateurs: toaster_78, Senosen

Règles du forum
:lis-ceci-795: Les articles proposés le sont par l'équipe , pour plus de renseignements sur le fonctionnement de ce forum,voir les règles ici:

post33857.html#p33857

Une faille 0-day pour Microsoft Word

Messagede Senosen le 09 Juil 2008, 23:41

:0002: vous tous,


A peine le Patch Tuesday passé, Microsoft enquête sur une vulnérabilité affectant Word. Les premiers rapports d'exploitation sont tombés mais cela reste très ciblé.


Au lendemain du Patch Tuesday, le constat peut sembler alarmant, et la société danoise Secunia de parler d'une vulnérabilité " extrêmement critique " affectant Word. A y regarder de plus près, Microsoft pondère très largement l'inquiétude de Secunia et consorts, précisant que ladite vulnérabilité 0-day est certes actuellement exploitée par des attaquants, mais ne concerne finalement que Microsoft Office Word 2002 SP3 ce qui limite sensiblement le champ d'action des pirates.

Peu de détails pour le moment la concernant, si ce n'est qu'elle est due à une corruption de mémoire présente au niveau du traitement d'un document Word spécialement conçu. Du code arbitraire peut ainsi être injecté sur les systèmes vulnérables, et les pirates de pouvoir se livrer à toutes sortes de fourberies dont la plus visible est pour l'heure la fermeture inopinée de l'application. En attendant la publication d'un correctif, Microsoft préconise pour les utilisateurs éventuellement dans le coeur de cible de cette vulnérabilité, d'ouvrir les documents Word avec la visionneuse 2003.


Le Patch Tuesday passé, les vulnérabilités se dévoilent ?
Reste cependant que l'apparition de cette vulnérabilité (et les premières attaques) le lendemain du Patch Tuesday ne doit probablement rien au hasard. Connaissant bien la politique en matière de sécurité de Microsoft, les pirates s'offrent presqu'un mois " d'exploitation ".


Dixit: GNT

Bonne lecture… Image
Je ne donne pas d'aide en MP sinon à quoi servirait le forum.

Si un jour tu te sens inutile et déprimé, souviens-toi : un jour tu étais le spermatozoïde le plus rapide de tous.

:malelovies: Certaines personnes méritent d'être connues, non pour leur célébrité mais pour leur Grand Cœur ... :malelovies:
Avatar de l’utilisateur
Senosen
Admin. Logithèque
Admin. Logithèque
 
Années en tant que membre
 
Messages: 4384
Inscription: 23 Mar 2007, 00:32
Localisation: Carcassonne

Retourner vers Sécurité

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité

cron