Qualys

Security CommunityLa communauté des experts sécuritéen savoir plus

SecurityVibesQualys Community

Left content

PowerPoint, Internet Explorer : Windows à nouveau dans la tourmente, MacOS touché

auteur de l'article Jerome Saiz , dans la rubrique Menaces

Commentaires Commentaires fermés sur PowerPoint, Internet Explorer : Windows à nouveau dans la tourmente, MacOS touché

A peine Microsoft a-t-il corrigé la dernière vulnérabilité majeure en date que deux nouveaux pièges surgissent : du côté de Powerpoint, c’est une faille zero-day qui serait déjà exploitée pour installer des codes malicieux à l’ouverture d’un document piégé. La version Mac serait également concernée. Pour Internet Explorer, c’est une autre vulnérabilité qui permettrait l’installation de codes malicieux à la visite d’un site web piégé. Toutes deux sont considérées extrêmement critiques.


Pas de répit pour Microsoft ! Après avoir corrigé la faille VML, l’éditeur doit revenir à ses crayons et s’occuper cette fois-ci de PowerPoint et – encore – d’Internet Explorer.Pour ce qui est du logiciel de présentation, la vulnérabilité concerne la lecture des documents, sans que l’on en sache plus.Seule certitude : elle frappe sans distinction les versions Windows et Mac, et elle est déjà exploitée par les escrocs. Et puisqu’une alerte de sécurité concernant Microsoft ne serait pas tout à fait complète sans une faille critique pour Internet Explorer, la voilà : elle concerne – encore – un contrôle ActiveX (WebViewFolderIcon) et permet – encore – d’installer n’importe quoi sur l’ordinateur à la simple visite d’un site web piégé. Le site Secunia affirme l’avoir testée avec succès sur un système Windows XP SP2, Internet Explorer 6, entièrement à jour de ses correctifs. Cette vulnérabilité est elle aussi exploitée sur Internet et un code de démonstration circule. L’éditeur Trend Micro, notamment, le détecte depuis hier (28 septembre).Pour la petite histoire, il s’agit d’une vulnérabilité découverte en juillet dernier mais elle n’était pas censée être critique à l’époque…Ces deux vulnérabilités ne sont pas encore corrigées, sont déjà exploitées sur Internet pour compromettre des ordinateurs et sont jugées extrêmement critiques, notamment par Secunia dont c’est le niveau d’alerte le plus élevé.En attendant les correctifs officiels de Microsoft, il est – encore – conseillé de changer de navigateur (pour ceux qui insisteraient – encore – à faire confiance à Internet Explorer). Il vaut mieux, enfin, ne pas ouvrir de documents PowerPoint issus de sources inconnues (ou les blagues inutiles !). Si PowerPoint vous est néanmoins indispensable mais que vous n’avez pas à modifier le document, préférez-lui la visionneuse Powerpoint qui ne devrait pas être concernée par la vulnérabilité (notez toutefois le conditionnel, nous ne l’avons pas testée).Enfin, assurez-vous que votre antivirus est à jour : les éditeurs ne manqueront pas d’ajouter les signatures des divers codes d’exploitation qui pourraient voir le jour.


Vous avez aimé cet article?

Cliquez sur le bouton J'AIME ou partagez le avec vos amis!

Notez L'article

Participez ou lancez la discussion!

Les commentaires sont fermés.

Catégories

Étiquettes

Archives

Ce site est une archive des messages à SecurityVibes de Septembre 2000 à Juillet 2014. S'il vous plaît visitez le Qualys Community pour les dernières nouvelles.