Bonne nouvelle : la livraison mensuelle des correctifs Microsoft n'apporte que deux rustines. Mauvaise nouvelle : l'une d'elle corrige une série de vulnérabilités critiques. Elles permettraient à un pirate de prendre le contrôle du PC à la simple ouverture d'un document Office. L'attaque serait possible automatiquement sous Office 2000, mais pas avec les autres versions de la suite bureautique. Les correctifs sont disponibles.

au sommaire


    Logo Microsoft

    Logo Microsoft

    La livraison des derniers correctifs MicrosoftMicrosoft révèle, notamment, une série de vulnérabilités critiques dans les suites Office (et Works, qui inclue le traitement de texte Word). Les failles seraient exploitables via différents formats (Excel, Word...).

    Toutes les versions des outils de bureautique ne sont cependant pas logées à la même enseigne. Avec Office 2000, un pirate serait ainsi en mesure de prendre le contrôle d'un PC à la simple ouverture d'un document piégé. Pour les autres, une boîte de dialogue viendrait demander l'autorisation de l'utilisateur avant de compromettre l'ordinateurordinateur (ce qui ne veut pas dire que ça ne fonctionnera pas !)

    Nous ne rentrerons pas ici dans le détail des vulnérabilités. Comme le fait remarquer sagement le SANS Institute, grand habitué de la faille en tout genre : "Toute cette histoire se résume à une seule chose : si vous ouvrez un document piégé, votre PC peut-être compromis".

    Nous n'aurions pas dit mieux. Ajoutons simplement que les correctifs sont d'ores et déjà disponibles via la mise à jour automatique ou en téléchargement sur le site de l'éditeur.