
Une nouvelle vulnérabilité critique a été découverte dans le logiciel Excel. Elle n'est, pour l'heure, pas corrigée.
Selon nos confrères de Secuser.com, aucun correctif n'est disponible actuellement car ce défaut de sécurité a été découvert alors qu'il était déjà exploité de façon malveillante (0-day). Il concerne les logiciels suivants :
- Microsoft Excel 2003 Service Pack 2
- Microsoft Excel Viewer 2003
- Microsoft Excel 2002
- Microsoft Excel 2000
- Microsoft Excel 2004 pour Mac
- Microsoft Office 2003 Service Pack 2
- Microsoft Office XP
- Microsoft Office 2000
- Microsoft Office 2004 pour Mac
L'exploitation d'une erreur de programmation peut ainsi permettre à un individu malveillant de prendre le contrôle à distance de l'ordinateur de sa victime, dès l'ouverture d'un fichier Excel piégé.