"0-day" Microsoft PowerPoint, la série continue ...
Par Thomas GAYET, vendredi 29 septembre 2006 à 09:24 :: General :: #39 :: rss
Une nouvelle vulnérabilité de type "0-day" a été découverte sur Microsoft PowerPoint (Réf Lexsi 7547).
A l'aide d'un document PowerPoint spécialement formé, il est possible d'exécuter arbitrairement du code. Particularité, la vulnérabilité concerne toutes les versions de PowerPoint, incluant celles pour le système d'exploitation Apple. Un exploit circule actuellement dans la nature : Soyez vigilant, et utiliser la visionneuse Microsoft PowerPoint pour ouvrir tout document suspicieux.
Le code d'exploitation est par ailleurs reconnu par plusieurs antivirus :
McAfee : Exploit-PPT.d
Microsoft : Win32/Controlppt.X