Je ne sais pas où trouver le code. Mais ça n'exploite pas de faille oo.org, mais c'est une macro malveillante. Tu reçois un document, quand tu l'ouvres on te demande si tu veux exécuter une macro, et c'est le drame...
J'ai cru comprendre que c'était un 'bête' script python ou perl.
"Un lapin inoffensif... jusqu'à ce que vous l'activiez!
Sophos m'a confirmé que SB/BadBunny-A ne passe pas outre les contrôles de sécurité de oo.org, et que l'utilisateur se voit proposé d'activer les macros au chargement du document.
Donc rien ne peux vous arriver si vous n'activez pas les macros..."
En gros si l'utilisateur est trop bête pour faire confiance à des gens inconnus ou à des gens connus mais infesté... tant pis!
C'est dommage, j'aurais préféré une réaction plus constructive, style 'pour l'instant ce n'est pas trop grave, mais on va prendre le temps de réfléchir à ce problème...'
Un commentaire propose d'avoir une liste blanche de macros, comme je disais plus haut on pourrait imaginer de coupler oo.org à clamav avant d'éxécuter une macro...
Mais là c'est à l'utilisateur de bien se comporter. C'est comme ça qu'on risque d'avoir des machines zombies, surtout que grâce à freedesktop on a des standards pour lancer automatiquement des programmes au démarrage de session...
[^] # Re: Le code ?
Posté par Nicolas Bourdais (Mastodon) . En réponse au journal BadBunny : lapin crétin ou le retour du virus d'openoffice. Évalué à 2.
J'ai cru comprendre que c'était un 'bête' script python ou perl.
Si tu veux l'avis de la sécurité d'oo.org:
http://blogs.sun.com/malte/entry/sb_badbunny_a_harmless_litt(...)
"Un lapin inoffensif... jusqu'à ce que vous l'activiez!
Sophos m'a confirmé que SB/BadBunny-A ne passe pas outre les contrôles de sécurité de oo.org, et que l'utilisateur se voit proposé d'activer les macros au chargement du document.
Donc rien ne peux vous arriver si vous n'activez pas les macros..."
En gros si l'utilisateur est trop bête pour faire confiance à des gens inconnus ou à des gens connus mais infesté... tant pis!
C'est dommage, j'aurais préféré une réaction plus constructive, style 'pour l'instant ce n'est pas trop grave, mais on va prendre le temps de réfléchir à ce problème...'
Un commentaire propose d'avoir une liste blanche de macros, comme je disais plus haut on pourrait imaginer de coupler oo.org à clamav avant d'éxécuter une macro...
Mais là c'est à l'utilisateur de bien se comporter. C'est comme ça qu'on risque d'avoir des machines zombies, surtout que grâce à freedesktop on a des standards pour lancer automatiquement des programmes au démarrage de session...
Nicolas