Aller au contenu principal

Publié le 23 mai 2006

Mise en garde: l’usage de Microsoft Word est momentanément risqué

23.05.2006 - Une lacune de sécurité apparue dans le programme de traitement de texte Microsoft Word permet aux pirates d’exécuter un programme malveillant sur le système des utilisateurs, en les amenant à ouvrir un document Word spécialement préparé. De premières attaques ont déjà été observées. Un programme correctif de Microsoft n’est pas encore disponible.

Systèmes d’exploitation et applications concernés:

  • Microsoft Word 2002 (MS Office 2002)
  • Microsoft Word 2003 (MS Office 2003)
  • Microsoft Word Viewer 2003
  • Microsoft Word XP (MS Office XP)


Effets:

Une faille de sécurité de Microsoft Word a abouti à de premiers exploits, consistant à exécuter sur le système attaqué toutes sortes de codes malicieux (et donc aussi du malware). A cet effet, il suffit au pirate d’envoyer à ses victimes un fichier Word spécialement préparé, et de les amener à l’ouvrir. Les premières attaques observées jusqu’ici relèvent du social engineering, technique spécialement utilisée sous cette forme pour des activités d’espionnage, comme l’explique le rapport semestriel MELANI 2005/II (chap. 2.1 et 3.1).


Mesures à prendre:

En attendant la publication d’un programme correctif (patch), il est recommandé de suivre les mesures énumérées ci-dessous:

  • Prudence avec les courriels entrants
    En cas de doute, informez-vous auprès de l’expéditeur de documents Word que vous n’avez pas sollicités. Le cas échéant, effacez le courriel sans l’ouvrir.

  • Utiliser Word Viewer pour ouvrir les documents Word de provenance inconnue
    En présence d’un document Word qui ne vous est pas familier ou qui est de provenance inconnue, n’utilisez pas Word mais servez-vous de Word Viewer. Ce programme permettant de lire les documents Word ne présente pas la faille de sécurité décrite ici. Il est téléchargeable gratuitement à l’adresse:

    http://www.microsoft.com/downloads/details.aspx?familyid=95E24C87-8732-48D5-8689-AB826E7B8FDF&displaylang=fr

    Remarque: Après l'installation le programme doit être mis à jour. Les mises à jour sont téléchargeables sur la page de Office-Update:

    http://office.microsoft.com/fr-fr/officeupdate/default.aspx


  • Désactiver Word comme éditeur standard des courriels dans le programme Outlook
    Sélectionnez dans Outlook, sous le menu «Outils», la commande «Options» et cliquez dans la fenêtre qui s’ouvre sur l’onglet «Format du courrier». Enlevez la coche sous «Utiliser Word pour modifier des messages électroniques» et sous «Utiliser Word pour lire les messages électroniques au format RTF», puis cliquer sur «OK».


    Menu Options de Outlook, onglet "Format du courrier"

  • A l’usage des utilisateurs expérimentés: emploi de Word en mode sans échec
    Microsoft recommande en outre d’employer Word en mode sans échec (safe mode). MELANI ne conseille toutefois qu’aux utilisateurs expérimentés de se référer aux instructions correspondantes du bulletin de sécurité de Microsoft:

    http://www.microsoft.com/technet/security/advisory/919637.mspx  (Workarounds, Step 2; anglais)