Vulnérabilités

Microsoft alerte sur une faille critique dans Office : un correctif d’urgence déployé

Microsoft fait face à une nouvelle menace informatique avec la découverte d’une vulnérabilité zero-day dans son pack Office, utilisée activement par des pirates. Ce type de faille, exploité avant même que les développeurs ne puissent réagir, représente un risque majeur pour les utilisateurs du monde entier. L’éditeur a réagi en déployant un correctif d’urgence pour limiter les dégâts.

Cette vulnérabilité, surnommée Follina (CVE-2022-30190), permet à un attaquant de désactiver une protection essentielle de sécurité dans le logiciel. Avec ce type de faille, même une cyberattaque basique peut causer des dommages importants. Microsoft souligne l’importance de mettre à jour ses logiciels pour contrer cette menace.

Comment la vulnérabilité est exploitée

Pour tirer parti de cette faille, les hackers envoient des documents piégés, souvent des fichiers Word ou Excel, via des campagnes de phishing. Ces documents contiennent des éléments malveillants qui déclenchent une mauvaise décision de sécurité dans Office, permettant aux pirates de contourner les protections en place.

Une fois ouvert par la victime, le document peut exécuter du code malveillant sous le contexte de sécurité de l’utilisateur. Même avec les macros désactivées, la fonction de vue protégée peut être manipulée pour exécuter des commandes malveillantes. Ce mécanisme rend la menace d’autant plus insidieuse.

Les experts en sécurité notent aussi que ce type d’attaque nécessite une interaction de l’utilisateur, ce qui rend la sensibilisation à la cybersécurité cruciale. Les utilisateurs doivent être vigilants quant aux sources des documents qu’ils ouvrent.

Réponse de Microsoft à la menace

Face à cette situation critique, Microsoft n’a pas tardé à déployer un correctif d’urgence pour ses utilisateurs de Microsoft 365 et des versions récentes d’Office. L’éditeur conseille également aux utilisateurs d’Office 2016 et 2019 d’appliquer des clés de registre spécifiques pour se protéger immédiatement.

Le correctif s’attaque aux failles dans le cadre OLE (Object Linking and Embedding) qui permet d’intégrer du contenu d’une application à une autre. Microsoft met également en garde contre l’usage du volet de visualisation, qui n’est pas un vecteur d’attaque dans ce cas précis.

Bien que la menace soit sérieuse, Microsoft a pris des mesures rapides pour limiter les risques. Cependant, les utilisateurs doivent rester prudents et appliquer les mises à jour dès qu’elles sont disponibles.

Conséquences et mesures préventives

Les conséquences potentielles de cette vulnérabilité sont alarmantes. Les cybercriminels peuvent utiliser ces failles pour accéder à des données sensibles, installer des logiciels malveillants ou prendre le contrôle de systèmes entiers. L’impact pourrait être dévastateur pour les entreprises et les particuliers.

Pour se protéger, il est crucial de mettre à jour régulièrement ses logiciels et de suivre les recommandations de sécurité de Microsoft. De plus, la sensibilisation à la cybersécurité doit être renforcée pour éviter les erreurs humaines, souvent exploitées par les pirates.

Dans le contexte actuel, où les cyberattaques sont de plus en plus sophistiquées, la vigilance est de mise. Les utilisateurs doivent être conscients des risques et prendre des mesures proactives pour sécuriser leurs systèmes.

À retenir

  • Une faille zero-day dans Microsoft Office est activement exploitée.
  • Microsoft a déployé un correctif d'urgence pour contrer cette menace.
  • Les utilisateurs doivent être vigilants et mettre à jour leurs logiciels.

Questions fréquentes

Qu'est-ce qu'une vulnérabilité zero-day?
Une vulnérabilité zero-day est une faille de sécurité exploitée par des pirates avant qu’un correctif ne soit disponible.
Comment puis-je me protéger de cette vulnérabilité?
Mettez à jour vos logiciels Microsoft Office et suivez les recommandations de sécurité de l’éditeur.
Tags
Afficher plus

Olivier Gouin

Olivier occupe aujourd'hui la fonction de Coordonnateur Régional sur la Zone Ouest (défense) du Réseau des Experts Cyber Menaces de la Police Nationale - Le RECyM depend de l'Office Anti-Cybecriminalité (OFAC). Son parcours illustre une synergie unique entre les univers de la défense et du monde civil, du public comme du privé, dans des domaines de la haute technologique, de la sécurité de l'information, de l'industrie et du secteur des services, de la gestion des risques et des assurances. Son expertise s'étend également à la formation spécialisée, notamment auprès des Compagnies d'assurances, des Courtiers et des Agents Géneraux sur les risques liés au numerique et à la cybersécurité. Très présent dans le monde de l'innovation technologique et du numérique, il a accompagné des projets et des programmes dans les secteurs technologiques de pointes et dans un environnement dual. Il a été également co-fondateur du Clusir Bretagne

Articles similaires

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Bouton retour en haut de la page
Fermer