Logiciels

Microsoft Word, une faille Zero day permet de compromettre Windows

Des chercheurs en sécurité de chez FireEye révèlent l’existence d’un important souci de sécurité avec l’application bureautique Microsoft Word. Le logiciel est victime d’une faille Zero day. Elle permet de déployer des logiciels malveillants sur un PC à l’aide d’un simple document RTF.

Cette découverte n’a pour le moment aucune solution officielle. Microsoft n’a pas encore proposé de correctif. Beaucoup espèrent que cela sera fait à l’occasion du Path Tuesday de demain, mardi 11 avril 2017. Le rapport explique que le géant travaille avec FireEye sur le développer d’une solution. L’annonce de ce problème est justifiée par une situation jugée préoccupante. Depuis quelques temps, il est observé un nombre croissant d’attaque.

Faille Zero day dans Word, prudence avec les documents RTF.

Le mode opératoire est assez simple. L’attaquant trompe sa victime à l’aide d’un simple document RTF envoyé par courriel. A son ouverture un script Visual Basic est exécuté afin d’établir une connexion à un serveur distant. L’objectif est de pouvoir télécharger des données supplémentaires (malware…). Dans la majorité des cas, l’infection réussit. FireEye met en garde les utilisateurs tout en soulignant qu’il est important d’installer le correctif dès sa publication.

Microsoft est donc fortement sollicité pour apporter le patch en question le plus rapidement possible. A ce sujet, l’arrivée des mises à jour cumulatives de demain proposeront peut-être le correctif en question. En attendant, tous les utilisateurs de Microsoft Word sont invités à ne pas ouvrir un document RTF  provenant d’une source inconnue.

Wikipedia :

Dans le domaine de la sécurité informatique, une vulnérabilité Zero day (en français : Jour zéro) est une vulnérabilité informatique n’ayant fait l’objet d’aucune publication ou n’ayant aucun correctif connu. L’existence d’une telle faille sur un produit implique qu’aucune protection n’existe, qu’elle soit palliative ou définitive.

Jerome G

Issu d’une formation scientifique. Aime l'innovation, la High Tech et le développement durable. Soucieux du respect de la vie privée.

Voir commentaires

  • Un article d'un autre site (Génération-NT) sur le même sujet mentionne ceci :

    "À noter tout de même, et c'est un point important, que l'attaque ne parvient pas à se jouer du mode protégé d'Office. Or, il est activé par défaut."

    Il faut sûrement en tenir compte.

Partager
Publié par
Jerome G

Article récent

SilverStone présente le XE360-TR5, un Watercooling AIO pour processeur Ryzen Threadripper 7000 series

SilverStone propose au travers du XE360-TR5, un watercooling AIO pour les processeurs Ryzen Threadripper 7000… Lire d'avantage

02/05/2024

AMD fête ses 55 ans, l’IA en action

Le 1er mai 2024 a été un jour un peu particulier pour AMD. La firme… Lire d'avantage

02/05/2024

Le Ryzen 9 7900X3D dégringole sous la barre des 330 $

Le Ryzen 9 7900X3D chute sous la barre des 330 $. Ce processeur pour joueur… Lire d'avantage

02/05/2024

Nvidia annonce ses GeForce RTX 4060 (Ti) à partir de 299.99 €

Nvidia propose un focus sur sa GeForce RTX 4060 (Ti). La belle est affichée à… Lire d'avantage

02/05/2024

Le DLSS 3.0 débarque dans Everspace 2 et Gray Zone Warfare, les performances s’envolent

La technologie DLSS 3.0 débarque dans deux nouveaux jeux vidéo, EVERSPACE 2 et Gray Zone… Lire d'avantage

02/05/2024

KB5034441 et Windows 10, Microsoft ne corrigera pas l’erreur 0x80070643

Si vous êtes victime d’une erreur 0x80070643 lors de l’installation de KB5034441 pour Windows 10,… Lire d'avantage

02/05/2024