La suite de produits Office de Microsoft est utilisée par des centaines de millions d'utilisateurs à l'échelle mondiale, ce qui les rend vulnérables à diverses attaques de sécurité. C'est pourquoi Redmond déploie régulièrement diverses mises à jour pour riposter. Voici le dernier.
Dans le récent bulletin de sécurité Microsoft MS14-061, qui a été classé comme important, le découvert et corrigé une vulnérabilité dans Microsoft Word et Office Web Apps qui pourrait permettre le code à distance exécution. Voici comment Microsoft a décrit le correctif de sécurité qui a été appliqué :
LIRE LA SUITE: Résoudre les problèmes de mise à jour de Windows Phone 8 avec ces solutions
Cette vulnérabilité pourrait permettre l'exécution de code à distance si un attaquant parvenait à convaincre un utilisateur d'ouvrir un fichier Microsoft Word spécialement conçu. Un attaquant qui parviendrait à exploiter la vulnérabilité pourrait obtenir les mêmes droits d'utilisateur que l'utilisateur actuel. Si l'utilisateur actuel est connecté avec des droits d'administrateur, un attaquant pourrait alors installer des programmes; afficher, modifier ou supprimer des données; ou créez de nouveaux comptes avec des droits d'utilisateur complets. Les clients dont les comptes sont configurés pour avoir moins de droits d'utilisateur sur le système pourraient être moins touchés que les utilisateurs qui fonctionnent avec des droits d'utilisateur administratifs.
Microsoft améliore la sécurité de ses produits Office
Cette mise à jour de sécurité affecterait les éditions prises en charge suivantes :
- Microsoft Word 2007
- Microsoft Office 2007
- Microsoft Word 2010
- Microsoft Office 2010
- Microsoft Office pour Mac 2011
- Pack de compatibilité Microsoft Office
- Services d'automatisation de mots
- Serveur d'applications Web Microsoft Office 2010
Microsoft indique que cette mise à jour de sécurité corrige la vulnérabilité en corrigeant la façon dont Microsoft Office analyse les fichiers spécialement conçus. Le seul moyen de l'obtenir est de vous assurer que vous avez effectué la dernière vérification de Windows Update, car aucun correctif n'est disponible pour le téléchargement.
LIRE AUSSI: Correction: code d'erreur « 0xc004c008 » dans Windows 8.1, Windows 10