Sécurité : Microsoft met en garde les utilisateurs de Mac OS X

Guillaume Belfiore
Lead Software Chronicler
04 mai 2012 à 12h37
0
00DC000000806708-photo-logo-office-mac.jpg
Microsoft explique avoir analysé le comportement d'un malware ciblant une faille au sein de Microsoft Office pour Mac.

En juin 2009 Microsoft avait publié une mise à jour de sécurité pour les utilisateurs de Mac OS X. Celle-ci permettait d'empêcher l'exécution de code au sein de la suite bureautique Microsoft Office pour Mac. Trois années plus tard, cette vulnérabilité n'aurait cependant pas été comblée sur toutes les machines.

Les experts de Microsoft ont analysé un malware dont l'attaque est divisée en plusieurs étapes ; elle est donc plus ou moins similaire à celles opérées sur le système Windows. Le processus se base sur dépassement de tampon, c'est-à-dire en accédant aux variables d'un programme afin d'écraser la mémoire du processus. Le hacker est ensuite en mesure de déterminer les prochaines instructions à exécuter par celui-ci avant d'immiscer du code exécutable malveillant.

Deux shellcodes sont envoyés par ce malware, c'est-à-dire deux portions code exécutable. Trois fichiers sont créés dont un faux document censé retenir l'attention de la victime pendant que le code est exécuté en tâche de fond. Celui-ci ouvre une brèche pour opérer une communication avec un serveur distant.

« Aucun système d'exploitation sortant des laboratoires est immunisé contre les malwares », conclut ainsi Microsoft même si la vulnérabilité en question se trouve tout de même au sein d'une suite de logiciels développés par ses propres soins. Quoi qu'il en soit, l'éditeur conseille aux utilisateurs de Microsoft Office pour Mac 2004/2008 d'activer les mises à jour. Notons que Mac OS X Lion n'est pas concerné par ce malware.

0226000005143524-photo-malware-microsoft-office-pour-mac.jpg

Guillaume Belfiore

Lead Software Chronicler

Lead Software Chronicler

Je suis rédacteur en chef adjoint de Clubic, et plus précisément, je suis responsable du développement éditorial sur la partie Logiciels et Services Web.

Lire d'autres articles

Je suis rédacteur en chef adjoint de Clubic, et plus précisément, je suis responsable du développement éditorial sur la partie Logiciels et Services Web.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires

Haut de page

Sur le même sujet