30/01/2007

Trou de sécurité dans Word 2000

Microsoft vient de publier une alerte de sécurité visant selon elle Word
2000 uniquement :

L'infection se produit lors de l'ouverture d'un document Word lui-même
infecté joint à un email.

Certains experts affirment que cette faille existe également sur Word
2003 ; Word XP. Elle repose sur l'introduction des chevaux de Troie
appelés Trojan.Mdropper.H ou Backdoor.Ginwui et pourrait provoquer la
saturation de la machine, le plantage de Word et même de l'ordinateur.

<<Au sujet de cette faille et des possibilités qu'elle suppose, les
éditeurs ne semblent pas tout à fait d'accord. Symantec évoque la prise
de contrôle à distance d'une machine infectée et des attaques ciblées
relevées à l'encontre d'ordinateurs d'entreprise. Chez Sophos, le cheval
de Troie responsable est appelé Troj/Oscor-B ou Ginwui.A et il
permettrait d'entraîner le crash de Word tout en inscrivant du code
malicieux dans la base de registre de la machine.>> source : clubic.

Le correctif définitif arrivera en juin 2007, d'ici là prudence.


Voici le lien :
http://www.microsoft.com/technet/security/advisory/932114.mspx

Aucun commentaire:

Enregistrer un commentaire