Aller au contenu principal

Publié le 20 juin 2006

UPDATE de la mise en garde: l’usage de Microsoft Excel est momentanément risqué - Microsoft Security Advisory publié

20.06.2006 - Une lacune de sécurité apparue dans le programme de calcul Microsoft Excel permet aux pirates d’exécuter un programme malveillant sur le système des utilisateurs, en les amenant à ouvrir un document Excel spécialement préparé. Un programme correctif de Microsoft n’est pas encore disponible.

UPDATE:

Microsoft a publié entre-temps une mise en garde au sujet de cette faille de sécurité. Les utilisateurs expérimentés de Windows trouveront à la rubrique «Workarounds» des instructions sur la manière d’y remédier provisoirement:

http://www.microsoft.com/technet/security/advisory/921365.mspx  (en anglais)



La mise en garde du 16.6.2006:


Systèmes d’exploitation et applications concernés:

  • Microsoft Excel (MS Office)

Effets:

Par analogie à la lacune de sécurité récemment apparue dans Microsoft Word, le pirate peut ainsi exécuter sur le système attaqué toutes sortes de codes malicieux (et donc aussi du malware). A cet effet, il suffit au pirate d’amener les utilisateurs à ouvrir un fichier Excel spécialement préparé. Les victimes reçoivent notamment de tels fichiers en annexe d’un courriel.


Mesures à prendre:

En attendant la publication d’un programme correctif, il est recommandé de suivre les mesures indiquées ci-dessous:

  • Prudence avec les fichiers Excel
    Effacez les courriels que vous n’avez pas sollicités, en particulier ceux qui contiennent une annexe Excel, et suivez les règles de comportement d’usage. En cas de doute, informez-vous auprès de l’expéditeur.
  • Analyses via Microsoft Live Safety Center
    Microsoft met régulièrement à jour, via Windows Live Safety Center, les routines de détection des fichiers Excel exploitant cette faille de sécurité. Vous trouverez ce service à l’adresse:
    http://safety.live.com/site/fr-fr/default.htm


Compléments d’information en ligne

http://blogs.technet.com/msrc/archive/2006/06/16/436174.aspx  (en anglais)http://secunia.com/advisories/20686/  (en anglais)