Pour gérer vos consentements :
Categories: Sécurité

Patch Tuesday : 3 correctifs prévu, rien pour Excel

Microsoft apporte son lot de correctifs. Dans la besace de l’éditeur de Redmond pour le mois de mars, des patchs pour Windows XP, Windows Vista, Windows 2000 et même Server 2003/2008. Trois correctifs sont alors dévoués à ces systèmes.

Pour autant, on peut se demander pour quelles raisons aucune parade n’a encore été éditée pour la faille critique découverte dans Excel 2007 voilà deux semaines. Détecté par Symantec, ce trou est actuellement exploité par les pirates. Le mode opératoire est classique : un document .xls piégé permet d’infecter un utilisateur à travers un cheval de Troie (Trojan.Mdropper.AC) qui permet l’exécution de code à distance.

Fait étrange d’autant que la faille touche toutes les versions Mac et PC d’Excel et qui, selon certaines informations, serait déjà bien exploitée par des pirates en Asie. On pourrait donc authentifier la thèse du retard accumulé par les développeurs n’arrivant pas à intégrer la solution dans le patch à venir. Il faut savoir que le processus de développement des patchs prend un certain temps à Redmond. Une fois intégrée au calendrier des charges, une réponse arrive toujours avec un certain temps de latence.

Une situation qui ne semble pas inquiéter Microsoft outre mesure d’autant plus que la faille ressemble étrangement à celle frappant Acrobat d’ Adobe. Découverte le 12 février dans le lecteur PDF Adobe Reader (versions 7, 8 et 9 sous Windows, Mac et Linux), la vulnérabilité exploite le code JavaScript qui sert à gérer la saisie dans un formulaire au format PDF pour exécuter un malware.

De son côté, Adobe a annoncé que les utilisateurs devraient encore attendre jusqu’au 11 mars avant de pouvoir disposer d’un correctif. Pas d’autre choix que l’attente donc.

A lire, Reportage : génèse d’un ‘patch’ chez Microsoft

Recent Posts

Open Compute Project : les datacenters partagent des bonnes pratiques pour l’environnement

OVHCloud partage ses efforts environnementaux au sommet de l’Open Compute Project qui se tient à…

13 heures ago

Phi-3-mini : Microsoft lance son premier SLM

Avec Phi-3-mini, Microsoft lance un SLM conçu pour attirer une clientèle disposant de ressources financières…

13 heures ago

Apple : l’UE serait prête à approuver son plan pour ouvrir l’accès NFC

La Commission européenne serait sur le point d'approuver la proposition d'Apple visant à fournir à…

15 heures ago

IA et services publics : le gouvernement mise sur Albert et Aristote

Le Premier ministre a précisé les usages de l'IA dans les services de l'administration et…

16 heures ago

Meta Horizon OS sera-t-il le Windows ou l’Android de la VR ?

Sous la marque Horizon OS, Meta va ouvrir le système d'exploitation des casques Quest à…

1 jour ago

Treize ans après, fin de parcours pour Women Who Code

Après avoir essaimé dans 145 pays, la communauté de femmes de la tech Women Who…

2 jours ago