securite informatique
Accueil > Communiqués > Alerte > SOPHOS

Une faille de sécurité dans MicrosoftPowerPoint touche les utilisateurs de Windows et de Mac


Publié le 01 Octobre 2006
 L'actualité de SOPHOS

Plus+   

Les sites de réseau social, une nouvelle faille dans la sécurité des entreprises
Le format PDF ne réussit pas aux spammeurs
41 % des utilisateurs de Facebook sont prêts à révéler des informations personnelles
Un nombre record d'attaques via le Web au premier semestre 2007
Top Ten Sophos Juillet 2007
 A propos de SOPHOS

Plus+   

Type Éditeur de solutions
Effectif 10 - 50
Capital 38,112 K EUR.
Site Web http://www.sophos.com
Plus d'informations ...


Etablissez un contact privilégié avec la société SOPHOS

Diffusé par SOPHOS


Le spécialiste de la sécurité des réseaux Sophos recommande aux utilisateurs la plus extrême prudence avant d’ouvrir des fichiers non sollicités, en raison d’une nouvelle vulnérabilité découverte dans le logiciel Microsoft PowerPoint.

L’éditeur estime que cette faille non corrigée peut permettre à des pirates d’activer un code malicieux, tel qu’un ver, aussi bien sur les ordinateurs Windows que Mac.

Cette vulnérabilité affecterait les versions Microsoft PowerPoint 2000, Microsoft PowerPoint 2002, Microsoft Office PowerPoint 2003, Microsoft PowerPoint 2004 pour Mac et Microsoft PowerPoint v.X pour Mac.

« La semaine a été mauvaise pour Microsoft sur le plan de la sécurité. L’éditeur a d’abord dû faire face à une vulnérabilité ‘jour zéro’ dans la manière dont ses produits traitent le Vector Markup Langage (VML), puis il a découvert un nouveau problème concernant les fichiers PowerPoint », commente Christian Pijoulat, Directeur Général de Sophos France et Europe du Sud. « Les pirates font preuve de toujours plus d’ingéniosité dans leurs tentatives d’infiltration des ordinateurs, et recherchent en permanence des erreurs exploitables dans les logiciels les plus courants. C’est le cas de PowerPoint, devenu l’outil standard des entreprises pour leurs présentations. Ce nouveau cas montre à quel point l’ensemble des utilisateurs doivent se montrer prudents lorsqu’ils traitent des fichiers joints à des courriels non sollicités. »

Ce n’est pas la première fois qu’une vulnérabilité ‘jour zéro’ est découverte dans Microsoft PowerPoint. Lors d’un incident similaire en juillet 2006, des pirates chinois avaient exploité une autre faille du logiciel pour installer sur les ordinateurs un cheval de Troie qui leur permettait d’espionner les frappes au clavier (un ‘keylogger’).

Sophos recommande aux entreprises de mettre en œuvre sur leur messagerie une solution globale multiniveau qui les protège à la fois contre les virus, les spywares et le spam et de sécuriser leurs postes de travail et leurs serveurs avec une solution antivirus mise à jour automatiquement.

Microsoft a publié sur son site des informations détaillées sur cette nouvelle vulnérabilité de PowerPoint à l’adresse : www.microsoft.com/technet/security/advisory/925984.mspx 

A propos de Sophos.
Sophos est un des plus grands éditeurs mondiaux de solutions de gestion intégrée des menaces. La société, d'origine britannique, protège les entreprises et les administrations contre les virus connus ou inconnus, les spywares, les intrusions, les applications indésirables, le spam et le non-respect des règles de sécurité. Grâce à ses 20 ans d’expérience et à son réseau mondial de centres d’analyse des menaces, Sophos est reconnu pour offrir aux utilisateurs le plus haut niveau de protection et de satisfaction client du marché. Ses produits sont vendus et supportés dans plus de 150 pays et protègent plus de 35 millions d'utilisateurs. http://www.sophos.fr 

Business Place
© 2000-2006 Vulnerabilite.com - Le portail des professionnels de la sécurité informatique
Edité par la société  ISECURELABS | Notice légale | Contact | Sitemap
Liens Promo : Disque dur - optimisation windows xp - Astuces Vista - Meilleurs prix