Microsoft Office : comment vous protéger de cette énorme faille de sécurité utilisée pour vous pirater

Microsoft nous alerte sur une faille de sécurité activement exploitée qui touche la suite Office. L’entreprise présente également la solution à mettre en place pour désactiver la fonctionnalité en cause rapidement.

Si vous utilisez Microsoft Office 2021,2019, 2016, 2013 ou Professionnel Plus, vous êtes concernée par cette faille de sécurité dont la gravité est d’un niveau élevé : 7,8 sur 10. Selon Microsoft, la faille en question, baptisée Follina, est activement utilisée par les pirates depuis le mois d’avril.

Concrètement, il s’agit d’un document Word corrompu qui prétend être émis par l’agence de presse Sputnik. En effet, les premières tentatives de piratages concernaient des citoyens russes, avec un document baptisé “приглашение на интервью”, que l’on peut traduire par “demande d’interview”.

Si vous avez le malheur d’ouvrir ce type de fichier, une série de commandes arbitraire est alors lancée dans l’invite de commandes pour infecter votre machine avec un malware. Microsoft explique les conséquences d’un tel piratage :

Une vulnérabilité d’exécution de code à distance existe lorsque MSDT est appelé via le protocole URL depuis une application source telle que Word. Un pirate qui exploite avec succès cette faille peut exécuter du code arbitraire avec les mêmes privilèges d’accès que ceux dont jouit l’application. Le pirate peut alors installer des programmes, consulter, changer ou supprimer des données, ou créer de nouveaux comptes dans le contexte autorisé par les droits de l’utilisateur sur la machine.

Comment vous protéger efficacement de cette faille de Microsoft Office

Bien que Microsoft n’ait déployé aucun correctif, le géant de Redmond affirme avoir réglé le problème en mettant à jour la base de détection de Microsoft Defender ainsi que la marche à suivre pour bloquer le protocole MSDT sur lequel repose cet exploit.

Afin d’éviter le moindre risque, voici les étapes à suivre pour vous protéger efficacement :

  1. Grâce à la barre de recherche, lancer “Invite de commande” ou “Windows PowerShell” (avec les droits administrateur).
  2. Tapez ensuite : reg delete HKEY_CLASSES_ROOT\ms-msdt /f
  3. Appuyez sur la touche Entrée.

Avant de faire cette manipulation, il est fortement conseillé de sauvegarder la clé registre. Pour cela, utilisez la première étape que nous venons de décrire ci-dessus, puis tapez “reg export HKEY_CLASSES_ROOT\ms-msdt” suivi du nom de fichier désiré. Si vous souhaitez revenir en arrière, il vous suffira alors de taper “reg import” suivi du nom de fichier de votre sauvegarde.

Si Microsoft a déjà conseillé de désinstaller une mise à jour de Windows 11 qui causait des plantages inopinés, on ne peut que vous conseiller de mettre à jour le système d’exploitation de votre ordinateur pour profiter des dernières mesures de sécurité et ainsi prévenir l’exploitation de certaines failles par des cybercriminels.

Source : The Hacker News

 

Comment BlueDot, un algorithme dopé à l’IA, a été le premier à détecter le coronavirus chinois
Technologie

Comment BlueDot, un algorithme dopé à l’IA, a été le premier à détecter le coronavirus chinois

Le coronavirus apparu en Chine fait la une depuis les annonces de l'OMS. Mais c’est un algorithme développé par la société canadienne BlueDot qui a...
Lire la suite
Le coronavirus chinois pourrait avoir un impact sur… les futurs iPhone
Téléphone mobile

Le coronavirus chinois pourrait avoir un impact sur… les futurs iPhone

De nombreuses usines situées en Chine pourraient fermer plusieurs jours pour limiter la propagation du coronavirus 2019-nCov. La production de nombreux produits high-tech serait alors...
Lire la suite
Tinder lance un bouton d’urgence pour vous aider si votre date dégénère
Réseaux sociaux

Tinder lance un bouton d’urgence pour vous aider si votre date dégénère

Aux Etats-Unis, la célèbre application de rencontres lance une nouvelle fonction permettant d'alerter les services d'urgence en cas de pépin lors d'un rendez-vous galant.  Bientôt...
Lire la suite
Google révèle des failles de sécurité dans Safari
Sécurité informatique

Google révèle des failles de sécurité dans Safari

Une fonctionnalité du navigateur d’Apple, censée protéger la confidentialité des données des utilisateurs, exposait involontairement celles-ci en ligne. Un correctif a été apporté en décembre dernier....
Lire la suite
Google lance trois applis étranges  pour vous désintoxiquer de votre smartphone
Téléphone mobile

Google lance trois applis étranges pour vous désintoxiquer de votre smartphone

L’entreprise américaine continue ses expérimentations dans le domaine du bien-être numérique en dévoilant trois applications originales, censées vous aider à déconnecter. Google veut vous aider...
Lire la suite
Il retrouve son bec grâce à l’impression 3D
Technologie

Il retrouve son bec grâce à l’impression 3D

Qui aurait pu croire que l’impression 3D pouvait aider les animaux ? Aujourd’hui, on vous raconte l’histoire de Grecia, un toucan du Costa Rica. Après...
Lire la suite
Amazon veut remplacer la carte bancaire par votre main
Technologie

Amazon veut remplacer la carte bancaire par votre main

Le célèbre site d'e-commerce travaille avec Visa sur un système de paiement biométrique où chaque carte bancaire serait liée à l'empreinte de la paume du...
Lire la suite
Clearview AI, la start-up qui pourrait mettre fin à votre vie privée
Technologie

Clearview AI, la start-up qui pourrait mettre fin à votre vie privée

Dotée d’une base de données de 3 milliards de photos, cette société américaine a développé une application de reconnaissance faciale encore jamais vue... et à...
Lire la suite
Des chercheurs mettent un accélérateur de particules sur une puce en silicium
Technologie

Des chercheurs mettent un accélérateur de particules sur une puce en silicium

Peut-être connaissez-vous le collisionneur de hadrons, l'accélérateur de particules long de près de 27 kilomètres, qui se trouve à proximité de la frontière franco-suisse. Eh bien...
Lire la suite
Qu’est-ce qu’un ransomware et comment protéger votre entreprise avec FleetSafe ?
Non classifié(e) Sécurité informatique

Qu’est-ce qu’un ransomware et comment protéger votre entreprise avec FleetSafe ?

Écoutez le vidéo ci-dessus pour en apprendre plus sur les ransomware et comment Fleetinfo peut vous aider à sécuriser votre entreprise! Accédez à notre page...
Lire la suite
La NSA a découvert une faille critique dans Windows 10, mettez à jour votre PC au plus vite
Sécurité informatique

La NSA a découvert une faille critique dans Windows 10, mettez à jour votre PC au plus vite

Pour bien commencer l'année 2020, Microsoft déploie les classiques mises à jour du mardi pour Windows 10. Un conseil, faites-les, il en va de la...
Lire la suite
Une page se tourne : Chromium Edge arrive le 15 janvier sur Windows 10
Informatique

Une page se tourne : Chromium Edge arrive le 15 janvier sur Windows 10

C'est le 15 janvier que Microsoft va dire adieu à son navigateur Edge qui n'a jamais convaincu les utilisateurs. À la place, les utilisateurs de Windows...
Lire la suite
C’est la fin pour Windows 7
Informatique

C’est la fin pour Windows 7

Après plus de 10 ans de loyaux services, Microsoft mettra fin au soutien de son toujours populaire système d’exploitation Windows 7 dès demain, le 14 janvier. Cela...
Lire la suite
Comment bien démarrer sur son nouveau PC
Informatique

Comment bien démarrer sur son nouveau PC

Vous venez de recevoir un nouvel ordinateur sous Windows 10 ? Voici tout ce qu’il faut savoir pour configurer votre machine, choisir vos logiciels, et démarrer...
Lire la suite
Cette CHAISE GAMING connectée signée Arcadeo va pimenter vos jeux!
Jeux Vidéo

Cette CHAISE GAMING connectée signée Arcadeo va pimenter vos jeux!

Au même titre que la souris, le casque ou le clavier, la chaise est l'un des éléments incontournables de l'arsenal du gamer. Arcadeo, nouveau venu...
Lire la suite
CES 2020 : au tour de Lenovo de lancer un GPU externe (et le PC qui va avec)
Technologie

CES 2020 : au tour de Lenovo de lancer un GPU externe (et le PC qui va avec)

Après MSI, Razer, ou encore BlackMagic (pour le compte d'Apple et de ses MacBook Pro), c'est au tour de Lenovo de tenter une incursion sur le marché,...
Lire la suite
Comment vider automatiquement la corbeille sur Windows 10 ?
Astuces

Comment vider automatiquement la corbeille sur Windows 10 ?

Faites de la place sur votre disque dur en configurant la suppression automatique du contenu de la corbeille de Windows 10 à intervalles réguliers. Supprimer...
Lire la suite
CES 2020 : toute l’actualité en direct de Las Vegas
Technologie

CES 2020 : toute l’actualité en direct de Las Vegas

Durant trois jours, Las Vegas devient la capitale mondiale de la technologie. Retrouvez ici toutes nos découvertes, coups de coeur, coups de gueule dans les...
Lire la suite
Vladimir Poutine continuerait d’utiliser… Windows XP
Insolite

Vladimir Poutine continuerait d’utiliser… Windows XP

Les systèmes plus récents de Microsoft n’ayant pas obtenu la certification secret-défense, le dirigeant doit se contenter de ce logiciel antédiluvien. En attendant d’avoir Astra...
Lire la suite
Que faire si on se fait voler son colis lors de la livraison?
Astuces Divers

Que faire si on se fait voler son colis lors de la livraison?

Vous avez acheté une Fitbit sur Amazon ? Des vêtements chez Simons ? On vous a livré votre colis chez vous en votre absence et...
Lire la suite
1 27 28 29 30 31 35