Sécurité : Microsoft met en garde les utilisateurs de Mac OS X

Guillaume Belfiore
Par Guillaume Belfiore, Rédacteur en chef adjoint.
Publié le 04 mai 2012 à 12h37
00DC000000806708-photo-logo-office-mac.jpg
Microsoft explique avoir analysé le comportement d'un malware ciblant une faille au sein de Microsoft Office pour Mac.

En juin 2009 Microsoft avait publié une mise à jour de sécurité pour les utilisateurs de Mac OS X. Celle-ci permettait d'empêcher l'exécution de code au sein de la suite bureautique Microsoft Office pour Mac. Trois années plus tard, cette vulnérabilité n'aurait cependant pas été comblée sur toutes les machines.

Les experts de Microsoft ont analysé un malware dont l'attaque est divisée en plusieurs étapes ; elle est donc plus ou moins similaire à celles opérées sur le système Windows. Le processus se base sur dépassement de tampon, c'est-à-dire en accédant aux variables d'un programme afin d'écraser la mémoire du processus. Le hacker est ensuite en mesure de déterminer les prochaines instructions à exécuter par celui-ci avant d'immiscer du code exécutable malveillant.

Deux shellcodes sont envoyés par ce malware, c'est-à-dire deux portions code exécutable. Trois fichiers sont créés dont un faux document censé retenir l'attention de la victime pendant que le code est exécuté en tâche de fond. Celui-ci ouvre une brèche pour opérer une communication avec un serveur distant.

« Aucun système d'exploitation sortant des laboratoires est immunisé contre les malwares », conclut ainsi Microsoft même si la vulnérabilité en question se trouve tout de même au sein d'une suite de logiciels développés par ses propres soins. Quoi qu'il en soit, l'éditeur conseille aux utilisateurs de Microsoft Office pour Mac 2004/2008 d'activer les mises à jour. Notons que Mac OS X Lion n'est pas concerné par ce malware.

0226000005143524-photo-malware-microsoft-office-pour-mac.jpg
Guillaume Belfiore
Par Guillaume Belfiore
Rédacteur en chef adjoint

Je suis rédacteur en chef adjoint de Clubic, et plus précisément, je suis responsable du développement éditorial sur la partie Logiciels et Services Web.

Vous êtes un utilisateur de Google Actualités ou de WhatsApp ?
Suivez-nous pour ne rien rater de l'actu tech !
Commentaires (0)
Rejoignez la communauté Clubic
Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.
Abonnez-vous à notre newsletter !

Recevez un résumé quotidien de l'actu technologique.

Désinscrivez-vous via le lien de désinscription présent sur nos newsletters ou écrivez à : [email protected]. en savoir plus sur le traitement de données personnelles