CVE-2017-11882 ne mourra jamais, (mercredi 13 août)
L'un des messages clés diffusés par les professionnels de la sécurité est : « Corrigez, corrigez et corrigez encore ! ». Mais il existe des vulnérabilités particulièrement méchantes qui continuent d'être exploitées par les attaquants, même si elles sont plutôt anciennes. %%cve:2017-11882%% en est un exemple : cette exécution de code à distance affecte Microsoft Office et, plus précisément, le vieux « Éditeur d'équations ». Cet outil a même été supprimé par Microsoft en raison de nombreux problèmes de sécurité [1]. Mais il continue d'être utilisé par les attaquants pour diffuser des logiciels malveillants modernes.