Navigation
L'actualité informatique et multimédia
Faille exploitée sous Microsoft Word : et de trois
Dicton du jour : trous en décembre, emmental en janvier
Dicton du jour : trous en décembre, emmental en janvier
Le mois de décembre aura été bien éprouvant pour le traitement de texte Word. Le 6 décembre on apprenait l’existence d’une faille dans la quasi-totalité des versions de Word. Liée à un problème de gestion de la mémoire, elle avait été classée « extrêmement critique » par Secunia. Le 12 décembre, rebelote : le blog du Microsoft Security Response Center indique sans donner trop de détails, qu’une seconde faille dans Word est d’ores et déjà exploitée. Elle est toujours classée extrêmement critique par Sécunia puisqu’elle permet l’exécution de code à distance.

Aujourd’hui, on apprend que l’US-CERT (United States Computer Emergency Readiness Team)(*) vient de dévoiler l’existence d’une troisième vulnérabilité, déjà exploitée elle aussi. « cette faille peut compromettre un système vulnérable » résume le centre expliquant que la vulnérabilité se concentre dans une routine de copie de mémoire. Elle s’exploite dès la simple ouverture d’un document Word. Mais ce n’est pas tout puisque « le code exploitant cette vulnérabilité est publiquement disponible. » Les conséquences exactes de cette vulnérabilité ne sont pas encore connues, pas plus que les versions impactées. On évoque l’exécution de code arbitraire ou de déni de service.
En guise de solution, l’US CERT recommande principalement de ne pas ouvrir de document Word inconnu, étranger ou de sources incertaines. À ce jour Microsoft n’a toujours pas réagi à cette faille publiée hier aux États-Unis.
(*) Organisme fondé en partenariat entre le gouvernement de la défense américaine et le secteur privé, antenne américaine du Centre de Coordonnation du CERT.

En guise de solution, l’US CERT recommande principalement de ne pas ouvrir de document Word inconnu, étranger ou de sources incertaines. À ce jour Microsoft n’a toujours pas réagi à cette faille publiée hier aux États-Unis.
(*) Organisme fondé en partenariat entre le gouvernement de la défense américaine et le secteur privé, antenne américaine du Centre de Coordonnation du CERT.
Rédigée par le vendredi 15 décembre 2006 à 12h13 (13920 lectures)
Le reste de l'actualité :
15-12-06 : Photoshop CS3 : premier contact et premiers tests
15-12-06 : Wii : Nintendo échange 3,2 millions de dragonnes
15-12-06 : Copies pirates de Vista : Microsoft contre-attaque
15-12-06 : Google ouvre un moteur de recherche de brevets
15-12-06 : Dossier INpact Virtuel : Supreme Commander à la Géode
15-12-06 : Faille exploitée sous Microsoft Word : et de trois
15-12-06 : Sun revient au galop dans le monde des serveurs Unix
15-12-06 : AMD détaille ses intentions pour l'avenir de ses plates-formes
15-12-06 : Décès d'Alan Shugart, le père du disque dur et de Seagate
15-12-06 : Enchères en ligne : Aucland.fr ferme ses portes
15-12-06 : Wii : Nintendo échange 3,2 millions de dragonnes
15-12-06 : Copies pirates de Vista : Microsoft contre-attaque
15-12-06 : Google ouvre un moteur de recherche de brevets
15-12-06 : Dossier INpact Virtuel : Supreme Commander à la Géode
15-12-06 : Faille exploitée sous Microsoft Word : et de trois
15-12-06 : Sun revient au galop dans le monde des serveurs Unix
15-12-06 : AMD détaille ses intentions pour l'avenir de ses plates-formes
15-12-06 : Décès d'Alan Shugart, le père du disque dur et de Seagate
15-12-06 : Enchères en ligne : Aucland.fr ferme ses portes
© 2003 -2008 PC INpact SARL de presse. Tous droits réservés ! - Powered by PCI WebEngine - PCINpact.com est un site de PC INpact Network
Glossaire : A B C D E F G H I J K L M N O P Q R S T U V W X Y Z
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
- Générée en 0.0359 s - Top 100 - Nos partenaires
Partenaires : Disque dur multimédia - Personnaliser Windows - Comparatif GPS - Forum Science - Tom's Hardware - Sonneries et jeux pour mobiles - Test ADSL
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
Partenaires : Disque dur multimédia - Personnaliser Windows - Comparatif GPS - Forum Science - Tom's Hardware - Sonneries et jeux pour mobiles - Test ADSL


























