Pour gérer vos consentements :
Categories: Sécurité

Word: les cybercriminels exploitent une nouvelle faille

Voici la quatrième vulnérabilité 0 Day qui touche les applications bureautiques de Microsoft en deux mois. Ca commence à faire beaucoup.

Et si l’éditeur est au courant du fait que des hackers utilisent ces bugs pour attaquer des utilisateurs de PC Microsoft; cela ne l’empêche pas de ne pas avoir publié un seul correctif pour ces failles.

Un porte-parole de Microsoft a ainsi déclaré à propos de cette dernière découverte : « Il n’y a qu’un nombre limité d’attaques utilisant cette vulnérabilité. À l’heure actuelle, nous étudions ce bug avant de publier un patch. »Toute la question étant de savoir combien de temps encore, vont durer ces rounds d’observation…

Cette 4e vulnérabilité permet à un attaquant distant de pirater un système utilisant Word 2000 et provoquer le crash de Word 2003 et de Word XP, indique l’éditeur Symantec dans une alerte publiée sur son site. « Un cybercriminel peut exploiter cette faille en incitant une victime à ouvrir un fichier Word contenant du code malveillant », précise l’éditeur

Selon la majorité des experts en sécurité les attaques menées à petite échelle et donc plus ciblées sont les plus dangereuses. Contrairement au Troyens, vers ou virus diffusés via du mailing de masse qui sont souvent bloqués par les systèmes de défense de l’utilisateur.

Un code spécialement conçu pour toucher une entreprise est un vrai cauchemar dans la mesure ou il peut éviter tous « les radars »de sécurité.

Symantec appelle donc à la vigilance avant ouverture d’un fichier Word. Les entreprises devraient mettre en place des politiques de restriction d’accès à cette application pour éviter les intrusions, conseille l’éditeur.

Recent Posts

Cybersécurité : Darktrace dans l’escarcelle de Thoma Bravo

La société britannique de cybersécurité Darktrace a accepté une offre de rachat de 5,32 milliards…

18 heures ago

Étude Trends of IT 2024 : comment les managers IT développent leurs projets

Silicon et KPMG lancent la deuxième édition de l'étude Trends of IT. Cette édition 2024…

20 heures ago

Atos : l’Etat veut acquérir les activités souveraines

Le ministère de l'économie a adressé une lettre d'intention à la direction d'Atos pour racheter…

21 heures ago

Arnaud Monier – SNCF Connect & Tech : « Notre moteur, c’est l’innovation et nous procédons par incrémentation »

Directeur Technologie de SNCF Connect & Tech, Arnaud Monier lance une campagne de recrutement pour…

23 heures ago

Etats-Unis : les grands de l’IT licencient au nom de l’IA

Les grands de l'IT suppriment des milliers de jobs au nom du déploiement de. Une…

24 heures ago

Appel de Rome : Cisco rejoint Microsoft et IBM pour une IA éthique

Quatre ans après l’appel de Rome - un pacte présenté en 2020 par le Vatican…

1 jour ago