Aller au contenu principal

Publié le 7 septembre 2006

Mise en garde: l’usage de Microsoft Word est momentanément risqué

07.09.2006 - Les rumeurs qui circulent depuis deux jours à propos de lacunes de sécurité du programme pour l'élaboration de texte Microsoft Word, ont été confirmés par Microsoft. Ces lacunes permettent aux pirates d'introduire du code maliciel dans le système. Pour ce faire, l'utilisateur doit ouvrir un document spécialement préparé pour ce but. De premières attaques ont déjà été observées. Un programme correctif de Microsoft n’est pas encore disponible.

Systèmes d’exploitation et applications concernés:

  • Microsoft Word 2000 (Office 2000)


Effets:

Une faille de sécurité de Microsoft Word a abouti à de premiers exploits, consistant à exécuter sur le système attaqué toutes sortes de codes malicieux (et donc aussi de maliciels). A cet effet, il suffit au pirate d’envoyer à ses victimes un fichier Word spécialement préparé, et de les amener à l’ouvrir. Les premières attaques observées jusqu’ici relèvent de l’ingénierie sociale, technique spécialement utilisée sous cette forme pour des activités d’espionnage, comme l’explique le rapport semestriel MELANI 2005/II (chap. 2.1 et 3.1).


Mesures à prendre:

En attendant la publication d’un programme correctif, il est recommandé de suivre les mesures énumérées ci-dessous:

  • Prudence avec les courriels entrants
    En cas de doute, informez-vous auprès de l’expéditeur de documents Word que vous n’avez pas sollicités. Le cas échéant, effacez le courriel sans l’ouvrir.