Qualys

Security CommunityLa communauté des experts sécuritéen savoir plus

SecurityVibesQualys Community

Left content

Macros OpenOffice Draw : des vecteurs d’attaque potentiels

auteur de l'article Aurélien Cabezon , dans la rubrique Menaces

Commentaires Commentaires fermés sur Macros OpenOffice Draw : des vecteurs d’attaque potentiels

Prototype à l’appui, un groupe de développeurs de malware dénonce comment un document OpenOffice Draw spécialement forgé peut embarquer un virus par l’intermédiaire de ses macros.


Ce virus de laboratoire – il n’a en effet pas été « testé et approuvé » en grandeur nature – répondant au nom de BadBunny, a été envoyé directement envoyé aux laboratoires de recherche de la société Sophos . Bien que Graham Cluley, consultant en sécurité chez SophosLabs, le juge inoffensif et uniquement destiné à faire office de démonstrateur, toujours est il qu’un sacré lièvre a été levé. En effet, non seulement BadBunny sait se propager de lui-même via mIRC ou XChat, mais il est aussi à l’aise sur des plateformes Windows, que Linux ou Mac OS X.

Jusqu’ici, tout va bien …

Bien qu’il ne présente aucun danger, il permet d’anticiper quelles brèches de la suite bureautique open-source de Sun Microsystems pourraient prochainement être exploitées par des malwares.

Les logiciels ouverts sont considérés comme sûrs comparés aux logiciel fermés propriétaires. Mais BadBunny prouve qu’open-source ou non, seulement une politique de sécurité délibérée peut constituer une protection efficace.


Vous avez aimé cet article?

Cliquez sur le bouton J'AIME ou partagez le avec vos amis!

Notez L'article

Participez ou lancez la discussion!

Les commentaires sont fermés.

Catégories

Étiquettes

Archives

Ce site est une archive des messages à SecurityVibes de Septembre 2000 à Juillet 2014. S'il vous plaît visitez le Qualys Community pour les dernières nouvelles.