Deux nouvelles failles pour Microsoft

30/09-2006 à 16:00 : On peut dire que Microsoft les collectionne ces temps-ci. Deux nouvelles failles ont fait l'objet de deux nouveaux bulletins de sécurité. L'un concerne une vulnérabilité pour PowerPoint, l'autre est pour Windows. En ces temps troublés pour


On peut dire que Microsoft les collectionne ces temps-ci. Deux nouvelles failles ont fait l'objet de deux nouveaux bulletins de sécurité. L'un concerne une vulnérabilité pour PowerPoint, l'autre est pour Windows. En ces temps troublés pour l'éditeur américain et à l'aube de la sortie de son nouveau système d'exploitation plus sécurisé (c'est eux qui le disent), ces 2 failles ne sont pas les bienvenues.

faille-microsoft

Au-delà de la réputation chaque jour un peu plus écornée de la firme américaine en matière de sécurité, il faut rappeler que les premières victimes de ces failles sont avant tout les utilisateurs de ces logiciels.

D'une part, PowerPoint, le célèbre logiciel de présentation multimédia, est cette fois-ci victime d'une faille de sécurité qui, pour être exploitée, implique que l'utilisateur ait ouvert un fichier PowerPoint corrompu. Cette vulnérabilité concerne les versions suivantes de PowerPoint :

  • Microsoft PowerPoint 2000,
  • Microsoft PowerPoint 2002,
  • Microsoft Office PowerPoint 2003,
  • Microsoft PowerPoint 2004 pour Mac,
  • et Microsoft PowerPoint v. X pour Mac.
Pour éviter toute déconvenue, ne téléchargez pas de fichiers .ppt ou .pps douteux.

D'autre part, une faille pour Windows concerne le contrôle ActiveX de Microsoft WebView Folder Icon (Web View). Elle permet l'exécution de code arbitraire lors du lancement d'une page Web piégée. Microsoft recommande dans son bulletin de sécurité la désactivation du contrôle ActiveX.

N'oubliez pas que tous les deuxièmes mardis de chaque mois, Microsoft publie ses correctifs. La prochaine cuvée est prévue pour le 10 octobre. Ces failles devraient y être corrigées.





Dossiers

Nouvelle mise à jour pour Firefox Pour optimiser la sécurité de votre navigateur

Faille critique pour Mac OS XUne faille critique pour Mac OS X reconnue par Apple


Banque de sons WAV et MP3

Ambiance d'hippodrome