Sécurité

Inscrivez-vous flux rss

imprimerenvoyerrecevoir

Microsoft met en garde contre de nouvelles attaques Word


Edition du 22/03/2008 - par IDG News Service

Une faille de la base de données Jet interne au système d'exploitation Windows suscite des attaques ciblées. Elles passent actuellement par des fichiers Word qu'il convient d'ouvrir avec précautions. Microsoft mène l'enquête. D'autres logiciels pourraient être concernés.

Possibilité de patch d'urgence
Fidèle à sa politique habituelle, Microsoft n'a pas dit quand - ou si - il a prévu de « patcher » le bogue. Mais, dans une déclaration à la presse, la société n'a pas exclu la possibilité d'un patch d'urgence, publié avant sa prochaine série de mises à jour de sécurité, attendue le 8 avril. Les utilisateurs de Word 2007, 2003, 2002 et 2000 sont concernés, à moins qu'ils n'utilisent Vista ou Windows Server 2003 Service Pack 2. Ces deux systèmes d'exploitation incluent une version plus récente du moteur de base de données Jet qui n'a pas le bug, déclare Microsoft. Pour être plus précis techniquement, cela signifie que les PC vulnérables sont ceux ayant une version de la Msjet40.dll inférieure à 4.0.9505.0.

Le déclencheur : une publication de la faille ?
Il ya eu d'autres informations faisant état d'attaques ciblant ce logiciel de base de données récemment. En décembre, l'US-CERT (United States Computer Emergency Readiness Team) a averti que des assaillants envoyaient des fichiers de base de données Microsoft Access (. Mdb) malveillants dans le même type d'attaque. Des experts en sécurité s'interrogent sur le fait que cette attaque aurait pu être fondée sur une faille dans le Jet Database Engine signalée publiquement.

< Page précédente (1/2)


Rejoignez reseaux-telecoms.net, commentez cet article
Nombre de commentaires postés (0) - Lire tous les commentaires
Pour commenter cet article inscrivez vous ou identifiez vous ci-dessous si vous êtes déjà inscrit :

Email :
Mot de passe :  oublié ?
Mémoriser mes identifiants
L'ACTUALITÉ DU JOUR
La Poste du Qatar teste l'efficacité de ses services avec des enveloppes RFID anonymes

(...)

Le groupe Adecco en France rénove ses LAN en vue d'implanter la ToIP

(...)

Wavecom a priori opposé à l'OPA de Gemalto

(...)

L'opérateur T-Mobile admet la fuite de données sur 17 millions de ses clients

(...)

Filtrage des accès Wifi à bord des avions de Delta Air Lines

(...)

Recherche

Sondage flash
Le "Cloud Computing", c'est
Conférences
09/10/2008
FORUM SOA / 3ème édition
De 8h30 à 14h00 à Eurosites George V - Paris 8è
Agenda
Du mardi 7 octobre 2008 au mardi 7 octobre 2008
Approche juridique et pratique de l'archivage des courriers électroniques
Palais des Congrès, Porte Maillot, Paris (dans le cadre du Forum des Acteurs du Numérique (FAN))