Trend Micro révèle une vulnérabilité Microsoft Jet non corrigée

Icône de temps de lecture 2 minute. lis


Les lecteurs aident à prendre en charge MSpoweruser. Nous pouvons recevoir une commission si vous achetez via nos liens. Icône d'info-bulle

Lisez notre page de divulgation pour savoir comment vous pouvez aider MSPoweruser à soutenir l'équipe éditoriale En savoir plus

Trend Micro a révélé une nouvelle vulnérabilité Microsoft Jet qui n'a toujours pas été corrigée. La vulnérabilité affecte toutes les éditions Windows OS et Server prises en charge.

L'initiative Zero Day de Trend Micro consiste à identifier les bogues et à les signaler aux éditeurs de logiciels en leur indiquant un délai pour les corriger. Le délai est généralement fixé à 120 jours avant que la vulnérabilité ne soit divulguée publiquement. Le groupe a signalé la vulnérabilité à Microsoft le 8 mai et leur a donné 120 jours pour la corriger, après quoi la vulnérabilité a été rendue publique. Le groupe a également partagé Preuve de concept (PoC) sur GitHub avec les détails liés à la vulnérabilité.

La vulnérabilité est une faille d'écriture hors limite qui peut être déclenchée en ouvrant une source Jet via un composant Microsoft appelé Object Linking and Embedding Database (OLEDB).

La faille spécifique existe dans la gestion des index dans le moteur de base de données Jet. Les données construites dans un fichier de base de données peuvent déclencher une écriture après la fin d'un tampon alloué.

– Tendance Micro

Microsoft a accepté la vulnérabilité et devrait déployer un correctif en octobre. Pendant ce temps, 0patch a confirmé un micropatch pour les utilisateurs de Windows 7.

Pour l'instant, Trend Micro recommande de ne pas ouvrir de pièces jointes provenant de sources non fiables susceptibles de contenir un code malveillant. Security Research Lucas Leong a été crédité de la découverte de la vulnérabilité.

Via: ZDNet

En savoir plus sur les sujets : microsoft, Vulnérabilité du système d'exploitation, fenêtres

Soyez sympa! Laissez un commentaire

Votre adresse email n'apparaitra pas. Les champs obligatoires sont marqués *