Mise en garde: l’usage de Microsoft Word est momentanément risqué
23.05.2006 - Une lacune de sécurité apparue dans le programme de traitement de texte Microsoft Word permet aux pirates d’exécuter un programme malveillant sur le système des utilisateurs, en les amenant à ouvrir un document Word spécialement préparé. De premières attaques ont déjà été observées. Un programme correctif de Microsoft n’est pas encore disponible.
Systèmes d’exploitation et applications concernés:
- Microsoft Word 2002 (MS Office 2002)
- Microsoft Word 2003 (MS Office 2003)
- Microsoft Word Viewer 2003
- Microsoft Word XP (MS Office XP)
Effets:
Une faille de sécurité de Microsoft Word a abouti à de premiers exploits, consistant à exécuter sur le système attaqué toutes sortes de codes malicieux (et donc aussi du malware). A cet effet, il suffit au pirate d’envoyer à ses victimes un fichier Word spécialement préparé, et de les amener à l’ouvrir. Les premières attaques observées jusqu’ici relèvent du social engineering, technique spécialement utilisée sous cette forme pour des activités d’espionnage, comme l’explique le rapport semestriel MELANI 2005/II (chap. 2.1 et 3.1).
Mesures à prendre:
En attendant la publication d’un programme correctif (patch), il est recommandé de suivre les mesures énumérées ci-dessous:
- Prudence avec les courriels entrants
En cas de doute, informez-vous auprès de l’expéditeur de documents Word que vous n’avez pas sollicités. Le cas échéant, effacez le courriel sans l’ouvrir. - Utiliser Word Viewer pour ouvrir les documents Word de provenance inconnue
En présence d’un document Word qui ne vous est pas familier ou qui est de provenance inconnue, n’utilisez pas Word mais servez-vous de Word Viewer. Ce programme permettant de lire les documents Word ne présente pas la faille de sécurité décrite ici. Il est téléchargeable gratuitement à l’adresse:
http://www.microsoft.com/downloads/details.aspx?familyid=95E24C87-8732-48D5-8689-AB826E7B8FDF&displaylang=fr
Remarque: Après l'installation le programme doit être mis à jour. Les mises à jour sont téléchargeables sur la page de Office-Update:
http://office.microsoft.com/fr-fr/officeupdate/default.aspx - Désactiver Word comme éditeur standard des courriels dans le programme Outlook
Sélectionnez dans Outlook, sous le menu «Outils», la commande «Options» et cliquez dans la fenêtre qui s’ouvre sur l’onglet «Format du courrier». Enlevez la coche sous «Utiliser Word pour modifier des messages électroniques» et sous «Utiliser Word pour lire les messages électroniques au format RTF», puis cliquer sur «OK».
Menu Options de Outlook, onglet "Format du courrier" - A l’usage des utilisateurs expérimentés: emploi de Word en mode sans échec
Microsoft recommande en outre d’employer Word en mode sans échec (safe mode). MELANI ne conseille toutefois qu’aux utilisateurs expérimentés de se référer aux instructions correspondantes du bulletin de sécurité de Microsoft:
http://www.microsoft.com/technet/security/advisory/919637.mspx (Workarounds, Step 2; anglais)
- Compléments d’information en ligne
Microsoft Security Advisory:
http://www.microsoft.com/technet/security/advisory/919637.mspx (en anglais)
Les rapports semestriels MELANI donnent des informations à jour sur les pratiques d’ingénierie sociale:
Rapport semestriel 2005/I, notamment chap. 2.4
Rapport semestriel 2005/II, notamment chap. 2.1 et 3.1
Compléments d’information sur cette lacune de sécurité:
http://www.heise.de/security/news/meldung/73375 (allemand)
http://www.securityfocus.com/brief/213 (anglais)
http://isc.sans.org/diary.php?date=2006-05-19 (anglais)
http://isc.sans.org/diary.php?date=2006-05-20 (anglais)
http://isc.sans.org/diary.php?storyid=1345 (anglais)