S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 09 octobre 2008
No CERTA-2007-ALE-007-001 |
Affaire suivie par :
CERTA
BULLETIN D'ALERTE DU CERTA
Objet : Vulnérabilité de
Microsoft Windows Explorer
Tableau 1: Gestion du document
| Référence |
CERTA-2007-ALE-007-001 |
| Titre |
Vulnérabilité de
Microsoft Windows Explorer |
| Date de la première
version |
09 mars 2007 |
| Date de la dernière
version |
09 octobre 2008 |
| Source(s) |
Alerte VU#194944 de
l'US-CERT |
| Pièce(s) jointe(s) |
Aucune |
|
Une gestion de version détaillée se trouve
à la fin de ce document.
Déni de service.
- Microsoft Windows XP ;
- Microsoft Windows 2000.
Une vulnérabilité a été
découverte dans une bibliothèque de Microsoft
Windows.
Microsoft Windows Explorer utilise une
bibliothèque permettant d'analyser les informations
contenues dans des documents Microsoft Office.
La bibliothèque OLE32.dll serait sensible
à une attaque de type corruption de
mémoire par le biais d'un document Microsoft
Office spécialement conçu.
L'exploitation de cette vulnérabilité permet
au minimum de réaliser un déni de service.
Du code d'exploitation circule sur Internet.
Le CERTA recommande l'utilisation d'un format de document
alternatif tel que le RTF.
Le CERTA recommande d'utiliser un outil de visualisation des
documents au format Word alternatif à jour
(WordPad ou AbiWord).
Certains éditeurs d'antivirus proposent
déjà des mises à jours de signatures
prenant en compte les codes malveillants sous sa forme
actuelle. Il est cependant probable que des variantes
apparaissent afin de contourner ces antivirus.
Dans la mesure du possible, il est recommandé de filtrer
les fichiers au format Word (extension .doc) au niveau
des passerelles (messagerie, web ...).
A la reception d'un document au format doc soit par le
biais de la messagerie électronique ou sur tout autre
support, il est nécessaire de s'assurer de la provenance
de ce fichier et de ne l'ouvrir que si la source est de
confiance et après analyse par un antivirus à
jour.
L'utilisation de compte n'ayant pas de droits d'administration
permet de limiter l'infection au contexte de l'utilisateur.
L'éditeur affirme que cette
vulnérabilité ne permet pas d'exécuter du
code arbitraire. Cette vulnérabilité ne
justifiant plus le même niveau de vigilance le CERTA a
décidé de réévaluer cette
alerte.
- 09 mars 2007
- version initiale.
- 09 octobre 2008
- réévaluation de l'alerte (passage en statut
corrigé).
CERTA
2012-01-04