
Microsoft a annoncé cette semaine qu'une faille de sécurité non corrigée dans certaines versions du tableur Excel était actuellement exploitée. Cette faille, considérée comme extrêmement critique, permet à un utilisateur malveillant de prendre le contrôle à distance de votre ordinateur. Une exploitation réussie de cette faille ne demande que l'ouverture d'un fichier Excel dont le contenu a été modifié pour utiliser la faille.
Cette faille est actuellement exploitée et aucun correctif n'est disponible pour le moment. Il est donc fortement recommandé de ne pas ouvrir de fichiers Excel provenant de sources non fiables.
Les versions concernées par cette faille sont les suivantes :
- Microsoft Office Excel 2003 Service Pack 2
- Microsoft Office Excel Viewer 2003
- Microsoft Office Excel 2002
- Microsoft Office Excel 2000
- Microsoft Excel 2004 pour Mac.
Selon
Microsoft, les versions 2007 (Windows) et 2008 (Mac) ne seraient pas concernées.
Sources :
Microsoft Security Advisory (947563)Microsoft Excel File Handling Code Execution