securite informatique

Macros OpenOffice Draw : des vecteurs d'attaque potentiels

Publié le 31 Mai 2007 -  Sekine COULIBALY pour Vulnerabilite.com  


 Prototype à l'appui, un groupe de développeurs de malware dénonce comment un document OpenOffice Draw spécialement forgé peut embarquer un virus par l'intermédiaire de ses macros. 

Ce virus de laboratoire - il n'a en effet pas été "testé et approuvé" en grandeur nature - répondant au nom de BadBunny, a été envoyé directement envoyé aux laboratoires de recherche de la société Sophos. Bien que Graham Cluley, consultant en sécurité chez SophosLabs, le juge inoffensif et uniquement destiné à faire office de démonstrateur, toujours est il qu’un sacré lièvre a été levé. En effet, non seulement BadBunny sait se propager de lui-même via mIRC ou XChat, mais il est aussi à l’aise sur des plateformes Windows, que Linux ou Mac OS X.

Open Office Jusqu’ici, tout va bien …

Bien qu'il ne présente aucun danger, il permet d’anticiper quelles brèches de la suite bureautique open-source de Sun Microsystems pourraient prochainement être exploitées par des malwares.

Les logiciels ouverts sont considérés comme sûrs comparés aux logiciel fermés propriétaires. Mais BadBunny prouve qu'open-source ou non, seulement une politique de sécurité délibérée peut constituer une protection efficace.


Sophos (Éditeur de solutions)

Devenir membre gratuitement
Notez cet article!

La note des lecteurs: 3.3/5

 
Les livres à ne pas manquer
 
Producing Open Source Software: How To Run...
Par Karl Franz Fogel (O'Reilly Media)
 
Open Source for the Enterprise: Managing Risks,...
Par Dan Woods, Gautam Guliani...
 
Le développement Open Source avec Windows
Par Alain Fontaine (Dunod - 01...
Business Place
© 2000-2006 Vulnerabilite.com - Le portail des professionnels de la sécurité informatique
Edité par la société  ISECURELABS | Notice légale | Contact | Sitemap
Liens Promo : Disque dur - optimisation windows xp - Astuces Vista - Meilleurs prix