|
KeySoze |
 |
Modérateur 
Déconnecté
Niveau : 5 N° de Membre :
4449
Ancienneté : 98%
Participation : 8%
Inscription: 15 Sep 2002
Localisation: IDF
Age: 42
Messages: 6370
Sujets Lancés : 603
|
[SECURITE] Faille hautement critique dans Microsoft Office 2007
Citation: Faille hautement critique dans Microsoft Office 2007
27/02/2007 | source
Des chercheurs en sécurité informatique ont découvert une faille dite hautement critique dans la dernière version de la suite bureautique Microsoft Office.
En dépit des efforts annoncés par l'éditeur dans le domaine de la sécurité, une vulnérabilité hautement critique vient d'être révélée par eEye Digital Security. La version pour particuliers d'Office 2007 a pourtant été lancée il y a quatre semaines à peine comme le rappellent nos confrères anglophones de ZDNet.
La faille concerne Microsoft Office Publisher 2007 et son exploitation pourrait permettre à une personne malintentionnée de prendre le contrôle d'un ordinateur. " Nous avons eu la surprise de découvrir si rapidement après le lancement d'office 2007 et surtout d'en trouver une dans un de leurs produits phares " a déclaré Ross Brown, directeur exécutif de eEye.
Par la création d'un dossier malicieux et son ouverture par la victime, le pirate peut ainsi s'introduire dans le système informatique qu'il peut contrôler à distance. Brown a par ailleurs précisé avoir utilisé un processus classique de recherche de failles et a souligné que Microsoft n'avait pas réalisé un " bon travail " en réalisant l'audit de son code ou alors que le nombre d'employés affectés à cette tâche avait été insuffisant.
Pour l'heure, aucune exploitation du code n'a encore été découverte pour Publisher 2007, et selon eEye, il se peut que cette brèche attire peu l'attention des pirates informatiques. |
__________________
OXMO : On est plus intelligent à plusieurs que tout seul...mais certains aident moins que d'autres 
Signaler ce message à un modérateur | IP: Logguée Temps en ligne : 46 Jours, 18 Heures, 58 Minutes, 16 Secondes en ligne
|