Dans une brève publiée le 16 février dernier, la société américaine eEye Digital Security a fait êtat
d'une faille hautement critique qui pourrait permettre l'exécution d'un code arbitraire à distance.
D'après notre confrère GNT, "son exploitation nécessite l'ouverture sous l'une des applications incluses dans Office 2007, en l'occurrence le logiciel de Publication Assistée par Ordinateur Publisher, d'un document spécialement conçu pour nuire."
Le PDG de eEye, Ross Brown, s'est montré plutôt étonné voire presque consterné par une telle découverte : " Une vulnérabilité est une chose mais une vulnérabilité exploitable à distance en est une autre et en découvrir une intéressant un produit aussi récent a été une réelle surprise pour nos chercheurs en sécurité informatique "