actualit�
 L'actualité informatique et multimédia
 Windows : une faille critique et non corrigée dans Wordpad
 Vous ouvrez des documents Word 97 dans Wordpad ? Dommage...
Sécurité

failleNous avons parlé hier du bulletin de sécurité de Microsoft sur le mois de décembre. On pouvait y trouver huit mises à jour, dont six critiques, pour un total de 28 failles au total. Il s’agit du plus gros bulletin de sécurité de l’éditeur à ce jour, mais il ne contient pas les détails d’une autre faille qui, elle, n’a pas été colmatée.

La faille concerne Wordpad et sa capacité d’ouvrir les documents de Word 97. Le problème vient plus précisément du filtre de lecture, qui autorise la création de documents spécialement conçus sous Word 97 pour permettre l’exécution d’un code arbitraire. La faille est critique, car elle permet non seulement la prise de contrôle total du système mais également la création d’un ver qui pourra tirer parti de la faille automatiquement.

L’infection initiale prendra place à travers un document Word 97 dont l’extension aura été renommée en « .wri » pour que l’utilisateur lance Wordpad en double-cliquant dessus. Cela étant, la faille ne concerne pas tous les systèmes, loin de là. Voici la liste des systèmes touchés :
  • Windows 2000
  • Windows XP
  • Windows XP Service Pack 1
  • Windows XP Service Pack 2
  • Windows Server 2003
  • Windows Server 2003 Service Pack 1
  • Windows Server 2003 Service Pack 2
Par contre, si vous possédez l’un des systèmes ci-dessous, vous n’êtes pas concerné :
  • Windows XP Service Pack 3
  • Vista
  • Vista Service Pack 1
  • Windows Server 2008
La majorité des utilisateurs étant encore sous Windows XP, il est donc important de savoir que l’installation du Service Pack 3 vous immunise contre cette faille.

Les administrateurs système vont avoir malheureusement une fin d’année un peu chargée avec toutes ces mises à jour. Microsoft ne donne pas encore de date pour la sortie d’une mise à jour, et on ne sait pas si celle-ci sera disponible dans le prochain bulletin ou dans un bulletin séparé et distribué via Windows Update.

Rédigée par le jeudi 11 décembre 2008 à 16h23 (22040 lectures)
Source de l'INformation : Microsoft
Partager cette actualité par e-mail Imprimer cette actualité Proposer une actualité PC INpact sur votre site Sauvegarder cette actualité dans votre dossier Télécharger en pdf cette actualité Signaler une erreur dans la news
INpact Premium

Il y a 97 commentaires dont 97 nouveaux - Poster un commentaire

Sur le même sujet d'actualité :


Recherches relatives : microsoft - windows - faille - wordpad - wri
  • Antec vous démontre l'intérêt d'une protection contre les courts-circuits sur les alimentations, en vidéo.
    18/03/2010 à 19:01 par David
  • Une nouvelle vidéo pour les fans d'Eyefinity : Dirt 2 sur pas moins de 5 écrans de 22".
    18/03/2010 à 18:19 par David
  • EA tente le MMO basé sur une licence Need for Speed. Une vidéo est en ligne et une bêta fermée est lancée.
    18/03/2010 à 11:57 par David
  • Interview de Futuremark : le prochain 3DMark sera DirectX 11, mais pas forcément exclusivement (erreur de traduction chez certains ?)
    17/03/2010 à 08:32 par David
  • Disponible dans quelques heures, Command & Conquer 4 est d'ores et déjà certifié EyeFinity
    17/03/2010 à 08:05 par David