Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Une faille dans MS Office vieille de 17 ans.
#1
<r>Elle serait présente depuis office 2000 et permettrait d’exécuter un malware en toute discrétion, et ceci sans passer par les traditionnelles macros. de cette manière, plus aucune action de l'utilisateur ne serraient nécessaires.<br/>
<br/>
Le composant incriminé serrait l'ancien éditeur d'équation de la suite office, utilisé pour assurer la compatibilité avec les anciens documents office. Il permettrait par la simple ouverture d'un fichier Word, Excel ou encore PowerPoint préalablement modifié de déclencher l’exécution d'un programme embarqué (ne pouvant cependant pas excéder une poignée de kilos-octets, mais cela reste suffisant)<br/>
<br/>
Petit exemple (avec la calculatrice Windows) :<br/>
<URL url="https://www.youtube.com/watch?v=LNFG0lktXQI">https://www.youtube.com/watch?v=LNFG0lktXQI</URL><br/>
<br/>
Cette faille serrait déjà actuellement exploitée.<br/>
<br/>
La màj de novembre corrige le problème, le composant défaillant peut aussi être désactivé via le registre.<br/>
<br/>
<URL url="https://www.silicon.fr/microsoft-office-affecte-dune-vulnerabilite-critique-vieille-de-17-ans-190831.html?inf_by=5a1e5e72681db85a7e8b463e"><LINK_TEXT text="https://www.silicon.fr/microsoft-office ... 5a7e8b463e">https://www.silicon.fr/microsoft-office-affecte-dune-vulnerabilite-critique-vieille-de-17-ans-190831.html?inf_by=5a1e5e72681db85a7e8b463e</LINK_TEXT></URL><br/>
<br/>
<URL url="https://www.silicon.fr/faille-office-vieille-17-ans-exploit-cobalt-191705.html?inf_by=5a1e5e72681db85a7e8b463e"><LINK_TEXT text="https://www.silicon.fr/faille-office-vi ... 5a7e8b463e">https://www.silicon.fr/faille-office-vieille-17-ans-exploit-cobalt-191705.html?inf_by=5a1e5e72681db85a7e8b463e</LINK_TEXT></URL></r>
<t></t>
Répondre


Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  Mistral AI dans la tourmente pour une possible violation du RGPD Marco 0 223 12-02-2025, 10:11
Dernier message: Marco
  une faille critique expose les processeurs Zen 1 à Zen 4 d’AMD Chicago5161 1 351 11-02-2025, 09:43
Dernier message: EnZ0
  Vulnérabilité critique dans les VPN Ivanti apollon 1 262 11-02-2025, 09:05
Dernier message: EnZ0
Bug Une vulnérabilité critique dans Aviatrix Controller Omnous_Luminae 1 274 17-01-2025, 10:52
Dernier message: EnZ0
Bug Une faille dans Nuclei permet à des modèles malveillants de contourner la vérif Omnous_Luminae 1 347 07-01-2025, 07:16
Dernier message: EnZ0
  BitLocker contourné par un hacker grâce à une ancienne faille apollon 1 282 06-01-2025, 12:56
Dernier message: EnZ0
Lightbulb Sophos corrige 3 vulnérabilité dans son Firewall Omnous_Luminae 2 452 05-01-2025, 19:32
Dernier message: Omnous_Luminae
  Une faille de sécurité dans le logiciel 7-Zip Marco 1 275 09-12-2024, 15:41
Dernier message: EnZ0
  Alerte info !!! cyberattaque dans des grande enseigne en France Chicago5161 1 268 25-11-2024, 13:55
Dernier message: EnZ0
  Faille de sécurité sur Moodle SMK 1 449 18-10-2024, 09:49
Dernier message: EnZ0

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)