Systèmes d’exploitation et applications concernés:
Microsoft Powerpoint 2000
Microsoft Powerpoint 2002
Microsoft Powerpoint 2003
Effets:
Par analogie aux lacunes de sécurité récemment apparues dans Microsoft Word et Excel, le pirate peut ainsi exécuter sur le système attaqué toutes sortes de codes malicieux (et donc aussi du malware). A cet effet, il lui suffit d’amener les utilisateurs à ouvrir un fichier Powerpoint spécialement préparé. Les victimes reçoivent notamment de tels fichiers en annexe d’un courriel. En ce moment, cette lacune de sécurité sert essentiellement à des attaques ciblées qui relèvent sous cette forme de l'espionnage industriel.
Mesures à prendre:
Prudence avec les fichiers de source inconnue Comme indiqué par MELANI au chapitre de la protection, une utilisation prudente de la messagerie électronique contribuera beaucoup à la sécurité de vos données et de votre ordinateur. Effacez par exemple les courriels non sollicités, en particulier s’ils comportent une annexe Powerpoint. En cas de doute, informez-vous auprès de l’expéditeur. De manière générale, la prudence est de mise avec les documents ou programmes de source inconnue. Cette règle s’applique également au téléchargement de fichiers à partir d’Internet.
Utiliser Powerpoint Viewer 2003 pour ouvrir les documents Word de provenance inconnue En présence d’un document Powerpoint de provenance inconnue, n’utilisez pas Powerpoint mais servez-vous de Powerpoint Viewer 2003. D'après Microsoft ce programme permettant de lire les documents Powerpoint ne présente pas la faille de sécurité décrite ici. Il est téléchargeable gratuitement à l’adresse:
Power Point Viewer
Installation et mises à jour d’un programme antivirus Installez un logiciel antivirus et veillez à le mettre régulièrement à jour. La plupart de ces produits possèdent une fonction de mise à jour automatique, que vous devriez activer. Mesures de protection de l’ordinateur et règles de comportement à appliquer Le chapitre Protection publié sur le site de MELANI explique comment protéger l’ordinateur. Sa rubrique Règles de comportement informe sur la prudence à observer avec les courriels et sur les précautions à prendre en naviguant sur Internet.
Compléments d’information en ligne
Microsoft Security Advisory: (en anglais)
Compléments d’information:
SYMANTEC (en anglais)
Source de l'article : MELANI (CH)
http://www.melani.admin.ch/newsticker/00088/index.html?lang=fr&PHPSESSID=75d2fb2ee1634a9038ce26354bdca9a1