actualité
 L'actualité informatique et multimédia
 Nouvelle faille dans le tableur Excel de Microsoft
 Il n'ya que faille qui m'aille
Sécurité

Le French Security Incident Response Team (FrSIRT) vient de trouver une troisième faille critique touchant le tableur Excel de Microsoft, en moins d'un mois. Le trou de sécurité concerne les versions 2000, 2002 et 2003 du tableur, ainsi que les pack Office 2000, XP, et 2003, mais seulement en langues japonaise, coréenne et chinoise, explique Microsoft.

La vulnérabilité réside dans un dépassement de mémoire tampon possible (buffer overflow) lorsque l'utilisateur ouvre ou répare un document particulièrement volumineux. Un pirate pourrait alors exploiter cette faille pour exécuter un code arbitraire, en incitant l'utilisateur à ouvrir un document Excel spécialement conçu dans ce but. L'annonce du FrSIRT est disponible sur cette page.

FRSIRT

Microsoff affirme n'avoir encore constaté aucune attaque de ce genre, et minimise le risque : "Afin de mener à bien cette attaque, l'utilisateur doit d'abord ouvrir un document Excel malin, envoyé par e-mail ou directement fourni par l'attaquant. A l'ouverture d'un document à partir d'un e-mail, Excel recommandera à l'utilisateur une grande prudence avant d'ouvrir le document joint."

Microsoft insiste aussi sur le fait que cette vulnérabilité ne touche que les versions asiatiques du programme, mais l'éditeur n'a pas encore sorti de correctif de sécurité concernant ce problème précis.

Rédigée par le vendredi 07 juillet 2006 à 10h27 (17626 lectures)
Partager cette actualité par e-mail Imprimer cette actualité Proposer une actualité PC INpact sur votre site Sauvegarder cette actualité dans votre dossier Télécharger en pdf cette actualité Signaler une erreur dans la news

Il y a 39 commentaires dont 39 nouveaux - Poster un commentaire

Sur le même sujet d'actualité :


Recherches relatives : - -