Pour gérer vos consentements :
Categories: Sécurité

Microsoft signale une nouvelle faille ActiveX dans Office

Le « Snapshot Viewer », un composant de Microsoft Office Access est en difficulté. Le contrôle ActiveXpermettrait à des indélicats de s’introduire dans un système et d’y faire des dégâts jugés considérables.

La faille concerne les versions 2000 à 2003 de la suite (Office Access 2007 est épargné), un nombre important de postes pourraient être touchés. Pour Bill Sisk, responsable de la division Sécurité de Microsoft, la méthode d’intrusion par cette faille serait alors simple : « un pirate pourrait convaincre un système vulnérable de visiter une page Web infectée ou de cliquer sur un mail malveillant » et prendre le contrôle du système.

A ce risque, il convient d’ajouter que certaines bannières publicitaires peuvent être de bons points de départ pour une attaque en règle.

Selon certains professionnels, la faille serait même déjà exploitée par de nombreux pirates. Certains experts recommandent donc de désactiver le contrôle sur Internet Explorer, tout en préconisant la mise à jour du navigateur. Il faut souligner qu’ IE 7 propose notamment des protections stables contre les abus d’ActiveX.

Pour ActiveX, Microsoft propose donc un tutoriel pour parer à la faille, histoire de partir en vacances, l’esprit serein.

Recent Posts

Comment l’Hôpital Américain de Paris planifie son stockage à long terme

Les performances évolutives et les mécanismes de protection de la donnée offrent aux 335 médecins…

13 heures ago

Évaluation des LLM : les arbitrages de Salesforce

Salesforce a entrepris un benchmark des LLM sur des cas d'usage CRM. Comment l'a-t-il orchestré…

13 heures ago

Ce qu’il faut savoir sur Moshi, l’IA vocale de Kyutai

Kyutai a officialisé son IA vocale Moshi et en a ouvert une démo au public.…

18 heures ago

L’app MFA Authy mise à mal par une API non sécurisée

Une API sans authentification a permis à des tiers de valider les numéros de téléphone…

21 heures ago

Les logiciels libres entrés au SILL au deuxième trimestre 2024

D'AgentJ à YesWiki, voici les dernières entrées au SILL (Socle interministériel de logiciels libres).

1 jour ago

WSL2 fait le grand saut vers Linux 6.6

En parallèle de diverses expérimentations, Microsoft livre une première version de WSL2 basée sur Linux…

2 jours ago