Retour au site
Espace membre : Facebook Connect
Abonnement Newsletter Ok
Recevez chaque midi par email le PROGRAMME TV GRATUIT des chaines de la TNT (exemple).
Pour vous abonner, il suffit d'indiquer votre adresse email :

Nous détestons le SPAM autant que vous. Si ça ne vous plait plus, un simple clic et vous serez immédiatement désinscrit.

Faille 0-Day pour Microsoft Word

Publiée par Alex le Lundi 22 Mai 2006

Brève Sécurité

Différents experts en sécurité informatique ont fait état d'une vulnérabilité critique dans le traitement de texte de Microsoft, Word. L'utilisation de cette faille, dont l'existence a été confirmée l'éditeur, reposerait sur des chevaux de Troie, baptisés Trojan.Mdropper.H ou Backdoor.Ginwui par Symantec, qui pourraient être introduit dans la machine par le biais d'un document Word piégé. Sur Word 2000, Word XP ou Word 2003, il entrainerait une attaque de type « déni de service » conduisant à la saturation des ressources de la machine et au crash du logiciel, voire du système.

Au sujet de cette faille et des possibilités qu'elle suppose, les éditeurs ne semblent pas tout à fait d'accord. Symantec évoque la prise de contrôle à distance d'une machine infectée et des attaques ciblées relevées à l'encontre d'ordinateurs d'entreprise. Chez Sophos, le cheval de Troie responsable est appelé Troj/Oscor-B ou Ginwui.A et il permettrait d'entraîner le crash de Word tout en inscrivant du code malicieux dans la base de registre de la machine.

Bien que la menace soit relativement imprécise, mieux vaut se méfier des documents Word de source inconnue reçus par email ou trouvés sur Internet. Le correctif de Microsoft est prévu pour le 13 juin prochain. Sa date pourrait toutefois être avancée si la menace était jugée vraiment sérieuse.
Rejoignez le groupe Installer Windows sur son PC ou créez votre propre groupe thématique !
Actu précédente
Brève suivante

Vu par les lecteurs

Ce sujet vous intéresse ?

SELECTION SHOPPING
FOR ALL MY G33KS !


Flash Voyager GT 16Go
42,90 €
G9 Laser Mouse
52,90 €
Destructor
26,00 €
LifeCam VX-1000
14,80 €

Sound Blaster X-Fi Xtreme Audio - PCI-E
39,90 €
 Nostromo SpeedPad n52te
37,67 €
Siberia Blanc
57,45 €
Précédent
Suivant

A ne pas manquer

eMule
Le client alternatif pour eDonkey le plus téléchargé
Email gratuit Hotmail
Essayez Hotmail gratuitement et bénéficiez du stockage illimité
Messenger sur téléphone mobile
Installez Messenger pour dialoguer sur téléphone mobile
Les Commentaires des lecteurs
_
 
le 22 Mai 06 à 11h58
Edition
  
Microsoft c'est comme le gruyère c'est bon mais c'est plein de trous
 
le 22 Mai 06 à 12h01
Edition
  
de toute façon il ne faut jamais prendre les fichiers et mails d'origine inconnu
 
le 22 Mai 06 à 12h02
Edition
  
Lostm@n a écrit:
Microsoft c'est comme le gruyère c'est bon mais c'est plein de trous 


C'est l'emmental qui a des trous, pas le gruyère
 
le 22 Mai 06 à 12h04
Edition
  
lutecefalco a écrit:
C'est l'emmental qui a des trous, pas le gruyère 

 
le 22 Mai 06 à 12h15
Edition
  
comme disait Coluche:
"plus y'a de gruyere et plus y'a de trous, et plus y'a de trous moins y'a de gruyere"
 
le 22 Mai 06 à 12h15
Edition
  
Une faille critique dans un logiciel Microsoft .Cay un scoop ca
 
le 22 Mai 06 à 12h15
Edition
  
Tien, on vois qu'il y a un Suisse ou un connaisseur en fromage dans la salle ^^

Sinon, pour la faille, c'est comme toutes les autres failles de ce type, c'est pas vraiment le soft qui est en faute, mais l'utilisateur sans méfiance.

Mais bon, ils vons bien nous pondre un jolis patch, comme dab.
 
le 22 Mai 06 à 12h18
Edition
  
entre la news et la faille de krosoft, puis une information capitale que le gruyer n'a pas de trou mais l'emmental...
ca risque de finir gratiné au final non?
 
le 22 Mai 06 à 12h20
Edition
  
Pourriez vous éviter les fautes d'orthographe et d'oubli de mots?
ça la fou mal pour clubic
 
le 22 Mai 06 à 12h24
Edition
  
Lostm@n a écrit:
Microsoft c'est comme le gruyère c'est bon mais c'est plein de trous 

et le meilleur c'est les trous lol
 
le 22 Mai 06 à 12h30
Edition
  
mandracklm a écrit:
Tien, on vois qu'il y a un Suisse ou un connaisseur en fromage dans la salle ^^

Je suis pas Suisse et j'aime pas le fromage
C'est juste de la culture générale
 
le 22 Mai 06 à 12h45
Edition
  
shinkenno a écrit:
comme disait Coluche:
"plus y'a de gruyere et plus y'a de trous, et plus y'a de trous moins y'a de gruyere"
 


http://fr.wikipedia.org/wiki/Paradoxe_de_l%27emmenthal
 
le 22 Mai 06 à 12h46
Edition
  
Alex a écrit:
Bien que la menace soit relativement imprécise, mieux vaut se méfier des documents Word de source inconnue reçus par email ou trouvés sur Internet.


Sauf que cela n'est plus vraiment valable car depuis bien longtemps, les virus se propagent grâce aux carnets d'adresse de leur victimes ...
Pour un maximum de sécurité il faudrait que chaque fichier reçu soit attendu, décrit, et en cas de doute il faudrait demander confirmation à l'expéditeur. Mais bon ceci ne me semble applicable qu'en environnement de travail et pas entre particuliers qui s'envoient des blagues sur des fichiers powerpoint.

Et puis surtout ne pas prendre son antivirus comme l'ultime outil de protection car il n'en est rien. Un fichier propre d'après ce dernier signifie uniquement qu'il ne contient pas de virus qu'il connait...

Le mayon faible de la sécurité est toujours l'homme, soyer plus malin que ces virus !
 
le 22 Mai 06 à 12h53
Edition
  
Mouai... je dois surement être en avance sur certains experts depuis quelques années par rapport à cette faille..
Surement la flême de contacter Microsoft aussi
 
le 22 Mai 06 à 12h59
Edition
  
Zimt a écrit:
Mouai... je dois surement être en avance sur certains experts depuis quelques années par rapport à cette faille..
Surement la flême de contacter Microsoft aussi


gneu?

--- Comment se la peter en 2 lecons par Zimt !

:s
a partir du moment ou tu trouve un faille, c'est pas vmt difficile d'envoyer un mail a une organisation de sécurité informatique :s :s

d'autant que tu amène ca comme si c'etait une banalités

"comment ca ils ont inventé une nouvelle roue pour dépasser Mac3 sur macadam... pff, je faisais ca avec ma voiture téléguidée quand j'etait gosse... je dois surement avoir de l'avance sur ces experts quoi"
 
le 22 Mai 06 à 13h34
Edition
  
'tain c'est nawak Wiki ...
 
le 22 Mai 06 à 13h35
Edition
  
MrOsmose a écrit:
gneu?

--- Comment se la peter en 2 lecons par Zimt !

:s
a partir du moment ou tu trouve un faille, c'est pas vmt difficile d'envoyer un mail a une organisation de sécurité informatique :s :s

d'autant que tu amène ca comme si c'etait une banalités

"comment ca ils ont inventé une nouvelle roue pour dépasser Mac3 sur macadam... pff, je faisais ca avec ma voiture téléguidée quand j'etait gosse... je dois surement avoir de l'avance sur ces experts quoi"

Mheu, je voulais juste dire par là que si j'avais découvert ce bug il y à déjà quelques années de ça, c'est que je ne devais sûrement pas être le seul à l'avoir fait. Surtout que je l'avais trouvé complètement par hasard (coup de 'chance' ?). Je trouve ça quand même dingue de vouloir dénigrer son voisin sous pretexte que... Personne n'est à l'abri de découvrir une faille, même pas la ménagère du coin (sauf qu'elle va faire un Reset au lieu de comprendre pourquoi ça foire ).
De plus c'est une loi générale en terme de sécurité informatique : le 3/5 des failles qui existent sont exploitées bien avant leur publication officielle.

Et pour l'envois de mail je suis entièrement d'accord avec toi sauf qu'il y à 5-6 ans j'avais déjà fait ça pour Windows 2000 (bug winsock) et je n'avais eu aucune réponse
En attendant je continue à alimenter Kaspersky et autres boites un peu plus "humaines".

Wala
 
le 22 Mai 06 à 13h37
Edition
  
Zimt a écrit:
Et pour l'envois de mail je suis entièrement d'accord avec toi sauf qu'il y à 5-6 ans j'avais déjà fait ça pour Windows 2000 (bug winsock) et je n'avais eu aucune réponse

clair et même parfois ils continuent à nier, même quand tu leur envoies le source qui met en évidence le pb sans équivoque ...
 
le 22 Mai 06 à 13h53
Edition
  
Lostm@n a écrit:
Microsoft c'est comme le gruyère c'est bon mais c'est plein de trous 


L'emmental a des trous, le vrai gruyere non - c'est un abus de langage tres répandu en france qui assimile toutes les pates cuites suisse à leur cantons de production (gruyere)
 
 
Pour participer au sujet, connectez-vous ou inscrivez-vous :