Navigation
L'actualité informatique et multimédia
Cette semaine, les mises à jour mensuelles ont été proposées en téléchargement via Windows Update notamment, avec cette fois 12 patchs dont un concernent Word (voir notre actualité). Microsoft n’aura pas eu à chaumer depuis puisque Redmond doit faire face à une nouvelle faille.
Cette fois c’est Excel qui s’y prête avec une vulnérabilité jugée extrêmement critique par Secunia. Pire encore, la vulnérabilité a déjà fait l’objet d’une exploitation dans la nature rendant le problème d’autant plus dangereux. Microsoft indique par la voix de Mike Reavey sur le Microsoft Security Response Center avoir alerté les autres acteurs de la sécurité. L’éditeur a lui-même mis à jour son Live Safety Center afin d’éradiquer le malware exploitant la brèche. Les indications liées à la vulnérabilité sont aussi nombreuses que les sources d’eau fraîche en plein désert.
Elle est exploitable via un document Excel mal formé et envoyé par mail, dans lequel des commandes sont exécutables dès l’ouverture du .XLS. La faille serait d’ores et déjà exploitée par le cheval de Troie Trojan.Mdropper.J. C’est d’ailleurs une variante du canasson qu’on retrouve dans l’exploitation de la faille couverte par la rustine MS06-027 et concernant Microsoft Word. La faille concernerait Excel 2000, 2002, 2003, Office 2000 XP et 2003. En attendant une rustine adéquate, Microsoft indique, faute de mieux, qu'il convient d'être très vigilant à l'ouverture d'une pièce attachée à un courrier provenant d'une source connue ou non.
Cette fois c’est Excel qui s’y prête avec une vulnérabilité jugée extrêmement critique par Secunia. Pire encore, la vulnérabilité a déjà fait l’objet d’une exploitation dans la nature rendant le problème d’autant plus dangereux. Microsoft indique par la voix de Mike Reavey sur le Microsoft Security Response Center avoir alerté les autres acteurs de la sécurité. L’éditeur a lui-même mis à jour son Live Safety Center afin d’éradiquer le malware exploitant la brèche. Les indications liées à la vulnérabilité sont aussi nombreuses que les sources d’eau fraîche en plein désert.
Elle est exploitable via un document Excel mal formé et envoyé par mail, dans lequel des commandes sont exécutables dès l’ouverture du .XLS. La faille serait d’ores et déjà exploitée par le cheval de Troie Trojan.Mdropper.J. C’est d’ailleurs une variante du canasson qu’on retrouve dans l’exploitation de la faille couverte par la rustine MS06-027 et concernant Microsoft Word. La faille concernerait Excel 2000, 2002, 2003, Office 2000 XP et 2003. En attendant une rustine adéquate, Microsoft indique, faute de mieux, qu'il convient d'être très vigilant à l'ouverture d'une pièce attachée à un courrier provenant d'une source connue ou non.
Rédigée par le vendredi 16 juin 2006 à 16h19 (13695 lectures)
Le reste de l'actualité :
17-06-06 : Le Core 2 Duo dans les jeux, et en haute résolution
17-06-06 : Deux kits de 2 Go de RAM DDR G.Skill à l'essai
16-06-06 : Orange : une petite fibre optique à domicile ?
16-06-06 : Google Video : vers un stockage illimité ?
16-06-06 : Premier graveur DVD-RW 18x, et un DVD-R 20x fin 2006
16-06-06 : Vulnérabilité critique dans Excel
16-06-06 : Des machines de bureau Dell-AMD pour septembre ?
16-06-06 : Viewsonic lance un nouvel écran LCD 20 pouces
16-06-06 : iCarta : l'Ipod se refait une toilette
16-06-06 : Site porno au bureau des impôts, 2200 identités à l'eau
17-06-06 : Deux kits de 2 Go de RAM DDR G.Skill à l'essai
16-06-06 : Orange : une petite fibre optique à domicile ?
16-06-06 : Google Video : vers un stockage illimité ?
16-06-06 : Premier graveur DVD-RW 18x, et un DVD-R 20x fin 2006
16-06-06 : Vulnérabilité critique dans Excel
16-06-06 : Des machines de bureau Dell-AMD pour septembre ?
16-06-06 : Viewsonic lance un nouvel écran LCD 20 pouces
16-06-06 : iCarta : l'Ipod se refait une toilette
16-06-06 : Site porno au bureau des impôts, 2200 identités à l'eau
Firefox 3 : se rendre rapidement sur ses sites préférés
Lorsque l’on commence à posséder une liste immense...
Lorsque l’on commence à posséder une liste immense...
Firefox 3 : ajouter des étiquettes sur les marque-pages
La gestion des étiquettes sous Firefox est un moyen...
La gestion des étiquettes sous Firefox est un moyen...
© 2003 -2008 PC INpact SARL de presse. Tous droits réservés ! - Powered by PCI WebEngine - PCINpact.com est un site de PC INpact Network
Glossaire : A B C D E F G H I J K L M N O P Q R S T U V W X Y Z
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
- Générée en 0.425 s - Top 100
Partenaires : Disque dur multimédia - Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Sonneries et jeux pour mobiles - Test ADSL
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
- Générée en 0.425 s - Top 100Partenaires : Disque dur multimédia - Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Sonneries et jeux pour mobiles - Test ADSL






























