Pour gérer vos consentements :
Categories: Cloud

Microsoft colmate Word et un contrôle Active X

Microsoft vient de publier avec célérité deux patches ?ou rustines en français- destinés à réparer deux bugs donnant le moyen à des pirates de lancer des programmes néfastes via Word 97 ou via le contrôle Active X Forms 2.0. La société dit s’inquiéter de n’avoir reçu jusqu’ici aucun témoignage rapportant une agression imputable à ces failles logicielles.Dans le traitement de texte Word 97, le danger vient des macros, ces petites fonctions qui permettent d’automatiser des traitements répétitifs non prévus par le logiciel. Un pirate mal intentionné peut s’en servir pour programmer des actions dangereuses, comme effacer des données, et les inclure dans des fichiers Word (.doc). Microsoft a vite repéré le danger et mis en place une parade : lors de l’ouverture d’un fichier contenant des macros, le logiciel prévient l’utilisateur des risques encourus. Malheureusement, aucun message d’alerte ne s’affiche quand le document Word ne contient pas de macros mais s’appuie sur un modèle (les fichiers .dot) qui lui inclut une macro dangereuse. C’est cette brèche que colmate le patch Word 97 Template Security.Le second concerne le contrôle ActiveX Forms 2.0 qui permet de créer des boîtes de dialogue. Il fait partie de Visual Basic for Applications et s’installe avec certaines applications comme Office 97 ou Outlook 98. Un pirate peut s’en servir pour lire ou exporter du texte dans le presse-papiers système ce qui peut nuire à l’utilisateur dans certains cas. La rustine Forms 2.0 control security remédie au problème.Pour en savoir plus, consulter : http://www.microsoft.com

Recent Posts

IA et RGPD : sont-ils compatibles ?

Quelle part d’incertitude faut-il accepter dans la mise en conformité des IA avec le RGPD…

3 semaines ago

Windows 10 : quel coût pour le support étendu ?

Microsoft a dévoilé les prix des mises à jour de sécurité étendues pour Windows 10.…

3 semaines ago

Cybersécurité : la plan de Docaposte pour convaincre les PME

Docaposte a sélectionné une douzaine de spécialistes français pour créer un Pack cybersécurité spécialement étudié…

1 mois ago

Surface Pro 10 : plus autonome et un peu plus réparable

La Surface Pro 10 sera disponible le 9 avril en France. Passage en revue de…

1 mois ago

Office 2024 : ce qu’on sait de la prochaine version

Que réserve Office 2024 ? Une première version de test officielle sera disponible en avril.…

1 mois ago

Microsoft Teams : comment fonctionne le double usage « pro-perso »

Microsoft Teams évolue dans une version « unifiée » qui permet de combiner les usages…

2 mois ago