oula! pas cool ça faite gaffe!
Sécurité : Découverte d’une faille critique dans Word
Publié par Nicolas A. le 22/5/2006 12:20:38 - 1255 lectures
Le logiciel de traitement de texte de la firme de Redmond serait victime d´une faille de sécurité critique qui serait, selon les experts en sécurité, déjà exploitée à grande échelle en Chine et à Taïwan.
La faille est exploité par un moyen on ne peut plus classique : celui du fichier attaché en pièce jointe de mail. Mis à part que cette fois-ci, il ne s´agit pas d´un fichier exécutable, pour lesquels la plupart des internautes ont appris à se méfier, mais d´un fichier Word, qui ne présente à priori aucun danger. Ainsi, ledit fichier, qui aura été volontairement piégé, une fois ouvert avec Word XP ou Word 2003, va infecter la machine avec un virus de type Cheval de Troyes contenant un rootkit, lui permettant d´être invisible dans le système et indétectable par les antivirus. Le programme malicieux communique alors avec un serveur distant, bien que les experts n´aient pas pu définir quel type de données était transféré. Il semblerait pour l´instant qu´aucun antivirus ne soit capable de protéger l´utilisateur de cette menace, mais Microsoft dit travailler sur le problème et prévoit un patch pour le 13 juin prochain...