Composants

Un autre bug de Microsoft révélé le jour du patch

Microsoft Azure OpenDev—June 2017

Microsoft Azure OpenDev—June 2017
Anonim

Graphique: Diego AguirreAlong avec sa plus grande version de correctif dans cinq ans, Microsoft a averti mardi d'une autre vulnérabilité potentiellement dangereuse dans son logiciel.

Le problème réside dans le WordPad Text Converter pour les fichiers Word 97, Microsoft a déclaré Un conseil.

Les systèmes concernés incluent Windows 2000 Service Pack 4, Windows XP Service Pack 2, Windows Server 2003 Service Pack 1 et Windows Server 2003 Service Pack 2, Microsoft a déclaré. XP Service Pack 3 et les systèmes d'exploitation Vista ne sont pas affectés

[Plus d'informations: Comment supprimer les logiciels malveillants de votre PC Windows]

La société a déclaré avoir vu des attaques limitées et ciblées. S'il est exploité, un pirate pourrait obtenir les mêmes droits sur un PC qu'un utilisateur local et pourrait exécuter à distance du code.

Microsoft étudie le problème. Microsoft publie généralement des correctifs le deuxième mardi du mois. Si Microsoft s'en tient à son calendrier, le plus tôt un correctif pourrait être publié serait le 13 janvier. Cependant, Microsoft a dévié de son cycle de correction lorsqu'une vulnérabilité est considérée comme particulièrement dangereuse.

La vulnérabilité ne peut pas être exploitée simplement en ouvrant un e-mail, Microsoft a déclaré. La victime devrait ouvrir une pièce jointe contenant un fichier malveillant conçu pour exploiter le problème.

Microsoft a déclaré que les documents Word 97 sont ouverts par défaut avec Office Word si un utilisateur a installé cette application. Word n'est pas affecté par le problème, mais les attaquants pourraient essayer de renommer le fichier malveillant avec une extension Windows Write (.wri), ce qui entraînerait WordPad pour essayer de l'ouvrir. La société a indiqué que les pièces jointes ".wri" pourraient être bloquées à la passerelle réseau, réduisant ainsi le risque qu'un utilisateur ouvre un fichier dangereux.

Microsoft a publié mardi huit correctifs couvrant 28 vulnérabilités dans des applications incluant Internet Explorer, Sharepoint, Office, Windows Media Player et son système d'exploitation Vista. Six de ces correctifs ont été classés comme «critiques».