Microsoft a publié ce jeudi 10 juillet
un bilan de sécurité, informant d'une faille dans
Microsoft Word 2002 SP3.
Elle permettrait l'exécution de code à distance.
Microsoft Word
Microsoft Word est un logiciel de traitement de texte sorti par Microsoft. Sa première version est disponible depuis 1983. Elle n'était, à l'époque, compatible qu'avec
Xenix, un système d'exploitation UNIX anciennement développé par Microsoft. Depuis 1989, il est compatible avec Windows. Renommé Microsoft Office Word depuis qu'il fait partie de la suite bureautique Microsoft Office, il est disponible dans la suite
Microsoft Office 12, en version 2007.
Microsoft Word 2002
Sorti en octobre 2001, il est disponible dans la suite Microsoft Office XP réservée à Windows. Ressemblant en tous points à Word 2000, toutes les caractéristiques de la version 2003 sont déjà présentes. On notera la disparition du Compagnon Office, désactivé par défaut dans les précédentes versions.
Une faille de sécurité
La faille consiste à ce qu'un fichier
.doc, format d'un document Word, soit ouvert, pour ainsi permettre l'exécution de code à distance. C'est donc ce fichier qui porte la faille, un peu comme un fichier téléchargé qui porte un virus caché. Le pirate pourrait alors fermer le programme, ouvrir un nouveau document, bloquer le processus en cours... et toutes sortes d'autres actions non désirables.
D'après Microsoft, seule cette version 2002 combinée avec l'utilisation du
SP3 serait dangereuse.
Toutefois, l'utilisation d'un anti-virus, du pare-feu et une certaine prudence lors de l'ouverture d'un document peuvent déjà modérer les risques ; votre pare-feu vous indiquera si le programme tente d'accéder au Web et vous mettra la puce à l'oreille.
Les pirates ayant découvert cette faille l'auraient annoncée volontairement le lendemain du bilan de sécurité mensuel de Microsoft. Ils laissent ainsi la faille ouverte durant le mois qui nous sépare du prochain bilan, là où cette faille sera certainement corrigée.
Si vous êtes utilisateurs de cette version, vous pouvez toujours utiliser
la visionneuse Word.
Elle permet d'ouvrir, d'imprimer des fichiers générés avec Microsoft Word.
De plus, elle est gratuite et ne nécessite pas de posséder la suite bureautique. Pourquoi s'en priver ?
Conclusion et liens relatifs à la news
Cette faille sera certainement comblée avec le prochain bilan de sécurité de Microsoft, qui est mensuel rappelons-le.
La visionneuse s'avère être la plus sûre des solutions ; elle ne serait pas touchée par cette faille, seule cette version et ce Service Pack 3 de Windows le seraient.
Une prudence vis-à-vis des fichiers Word (.doc) inconnus peut également éviter tout risque.
Liens relatifs