Microsoft Office : comment vous protéger de cette énorme faille de sécurité utilisée pour vous pirater

Microsoft nous alerte sur une faille de sécurité activement exploitée qui touche la suite Office. L’entreprise présente également la solution à mettre en place pour désactiver la fonctionnalité en cause rapidement.

Si vous utilisez Microsoft Office 2021,2019, 2016, 2013 ou Professionnel Plus, vous êtes concernée par cette faille de sécurité dont la gravité est d’un niveau élevé : 7,8 sur 10. Selon Microsoft, la faille en question, baptisée Follina, est activement utilisée par les pirates depuis le mois d’avril.

Concrètement, il s’agit d’un document Word corrompu qui prétend être émis par l’agence de presse Sputnik. En effet, les premières tentatives de piratages concernaient des citoyens russes, avec un document baptisé “приглашение на интервью”, que l’on peut traduire par “demande d’interview”.

Si vous avez le malheur d’ouvrir ce type de fichier, une série de commandes arbitraire est alors lancée dans l’invite de commandes pour infecter votre machine avec un malware. Microsoft explique les conséquences d’un tel piratage :

Une vulnérabilité d’exécution de code à distance existe lorsque MSDT est appelé via le protocole URL depuis une application source telle que Word. Un pirate qui exploite avec succès cette faille peut exécuter du code arbitraire avec les mêmes privilèges d’accès que ceux dont jouit l’application. Le pirate peut alors installer des programmes, consulter, changer ou supprimer des données, ou créer de nouveaux comptes dans le contexte autorisé par les droits de l’utilisateur sur la machine.

Comment vous protéger efficacement de cette faille de Microsoft Office

Bien que Microsoft n’ait déployé aucun correctif, le géant de Redmond affirme avoir réglé le problème en mettant à jour la base de détection de Microsoft Defender ainsi que la marche à suivre pour bloquer le protocole MSDT sur lequel repose cet exploit.

Afin d’éviter le moindre risque, voici les étapes à suivre pour vous protéger efficacement :

  1. Grâce à la barre de recherche, lancer “Invite de commande” ou “Windows PowerShell” (avec les droits administrateur).
  2. Tapez ensuite : reg delete HKEY_CLASSES_ROOT\ms-msdt /f
  3. Appuyez sur la touche Entrée.

Avant de faire cette manipulation, il est fortement conseillé de sauvegarder la clé registre. Pour cela, utilisez la première étape que nous venons de décrire ci-dessus, puis tapez “reg export HKEY_CLASSES_ROOT\ms-msdt” suivi du nom de fichier désiré. Si vous souhaitez revenir en arrière, il vous suffira alors de taper “reg import” suivi du nom de fichier de votre sauvegarde.

Si Microsoft a déjà conseillé de désinstaller une mise à jour de Windows 11 qui causait des plantages inopinés, on ne peut que vous conseiller de mettre à jour le système d’exploitation de votre ordinateur pour profiter des dernières mesures de sécurité et ainsi prévenir l’exploitation de certaines failles par des cybercriminels.

Source : The Hacker News

 

Streaming vidéo : Facebook veut concurrencer Netflix
Divers

Streaming vidéo : Facebook veut concurrencer Netflix

SOURCE: branchez-vous.com Depuis le début de l’année, de plus en plus d’entreprises annoncent leur arrivée dans le monde du streaming vidéo en proposant des plateformes aussi «...
Lire la suite
Apple offre jusqu’à 1 million de dollars pour un hack d’iPhone
Téléphone mobile

Apple offre jusqu’à 1 million de dollars pour un hack d’iPhone

SOURCE: 01net.com La marque de Cupertino a revu à la hausse le montant des récompenses offertes à tout hacker lui rapportant un bug d’envergure. Une...
Lire la suite
Google s’engage pour une empreinte carbone nulle et des produits durables
Divers

Google s’engage pour une empreinte carbone nulle et des produits durables

SOURCE: branchez-vous.com Le changement climatique est, aujourd’hui, plus que jamais un problème d’envergure mondial. Pour maximiser l’utilisation des matériaux recyclés dans les produits et réduire...
Lire la suite
Galaxy Note 10 : Samsung présente le processeur Exynos 9825, gravé en 7nm
Téléphone mobile

Galaxy Note 10 : Samsung présente le processeur Exynos 9825, gravé en 7nm

SOURCE: 01net.com À quelques heures du lancement de son nouveau smartphone le Galaxy Note 10, Samsung dévoile le processeur qui devrait l'animer.  Voici venir l'Exynos...
Lire la suite
Les cartes graphiques Nvidia menacées par une vulnérabilité critique
Sécurité informatique

Les cartes graphiques Nvidia menacées par une vulnérabilité critique

PHOTO : GETTY IMAGES / JUSTIN SULLIVAN SOURCE: ici.radio-canada Le fabricant de processeurs graphiques Nvidia exhorte sa clientèle à installer les dernières mises à jour de sécurité...
Lire la suite
Le nouveau module SSD de Samsung est parti pour battre des records de vitesse!
Informatique

Le nouveau module SSD de Samsung est parti pour battre des records de vitesse!

SOURCE: 01net.com Samsung n'en finit pas d'annoncer de nouveaux produits! Il s'agit ici de la sixième génération de SSD, à retrouver très vite dans nos...
Lire la suite
Vos enregistrements Alexa resteront privés… mais seulement si vous le choisissez
Technologie

Vos enregistrements Alexa resteront privés… mais seulement si vous le choisissez

SOURCE: ici.radio-canada Amazon permet depuis vendredi à sa clientèle d’exclure les enregistrements captés par l’assistant vocal Alexa de son programme d’amélioration des services, dans lequel...
Lire la suite
Hyperloop : un nouveau record de vitesse à 463 km/h pour le futur train supersonique
Technologie

Hyperloop : un nouveau record de vitesse à 463 km/h pour le futur train supersonique

SOURCE: 01net.com L’équipe de l’Université de Munich a remporté la quatrième compétition étudiante organisée par Elon Musk. Le concours sera encore plus difficile l’année prochaine....
Lire la suite
Les ballons internet d’Alphabet ont déjà fait mille fois le tour de la Terre
Science

Les ballons internet d’Alphabet ont déjà fait mille fois le tour de la Terre

SOURCE: 01net.com Ces ballons stratosphériques destinés à fournir une connexion Internet ont accumulé un million d’heures de vol et beaucoup d’expérience sur la meilleure façon...
Lire la suite
Une IA de Facebook bat plusieurs champions de poker
Divers

Une IA de Facebook bat plusieurs champions de poker

SOURCE: branchez-vous.com Depuis quelques années, l’intelligence artificielle a connu de grandes évolutions. Le «deep learning», permettant aux IA d’apprendre seules, y est pour beaucoup. Et Facebook...
Lire la suite
« Agent Smith », ce malware qui a contaminé 25 millions de smartphones Android
Téléphone mobile

« Agent Smith », ce malware qui a contaminé 25 millions de smartphones Android

SOURCE: branchez-vous.com Ce n’est pas demain la veille que les utilisateurs de smartphones seront immunisés, totalement, de tous les virus. La preuve, l’entreprise de cybersécurité...
Lire la suite
Des millions de dollars en jeu pour la première finale de la Coupe du monde de Fortnite
Divers

Des millions de dollars en jeu pour la première finale de la Coupe du monde de Fortnite

SOURCE: ici.radio-canada.ca Deux cents personnes vont batailler ce week-end à New York à l'occasion de la finale de la première Coupe du monde de Fortnite, avec...
Lire la suite
Google veut acheter votre visage pour 5 $ en carte-cadeau
Divers

Google veut acheter votre visage pour 5 $ en carte-cadeau

SOURCE: branchez-vous.com Les géants du net veulent votre visage. Après FaceApp et Facebook, voilà que Google cherche à acquérir votre joli minois. En contrepartie, le géant...
Lire la suite
Windows 10 : Microsoft teste un nouveau menu Démarrer
Informatique

Windows 10 : Microsoft teste un nouveau menu Démarrer

SOURCE: branchez-vous.com Le menu « Démarrer » est considéré comme un véritable emblème de Windows. D’ailleurs, l’OS de Microsoft a toujours été représenté par ce fameux bouton....
Lire la suite
Comment contrôler votre smartphone Android depuis votre PC ?
Informatique

Comment contrôler votre smartphone Android depuis votre PC ?

SOURCE: 01net.com Affichez l’écran de votre smartphone Android sur votre ordinateur et contrôlez-le à la souris et au clavier. Contrôler son smartphone depuis son PC,...
Lire la suite
Apple rachète la majorité de l’activité modem mobile d’Intel pour un milliard de dollars
Divers

Apple rachète la majorité de l’activité modem mobile d’Intel pour un milliard de dollars

SOURCE: 01net.com Après environ un an de négociations, Apple et Intel ont trouvé un accord pour que la société de Cupertino acquière une bonne part...
Lire la suite
Comment activer le mode développeur sur Android ?
Téléphone mobile

Comment activer le mode développeur sur Android ?

SOURCE: 01net.com Activez les options pour les développeurs de votre smartphone afin de profiter des fonctions avancées d’Android. Bien connu des bidouilleurs, le mode développeur...
Lire la suite
Avec son hologramme traducteur, Microsoft entre de plain-pied dans le futur
Technologie

Avec son hologramme traducteur, Microsoft entre de plain-pied dans le futur

SOURCE: branchez-vous.com Ce 17 juillet dernier, tous les partenaires de Microsoft Inspire se sont réunis à Las Vegas pour la conférence donnée, chaque année, par...
Lire la suite
Des Nintendo Switch offertes aux passagers d’un avion
Divers

Des Nintendo Switch offertes aux passagers d’un avion

SOURCE: branchez-vous.com Mercredi dernier, 17 juillet, les passagers du vol de la compagnie Southwest Airlines, de Dallas à San Diego, ont reçu une surprise de...
Lire la suite
iPhone : les utilisateurs de moins en moins fidèles, au profit d’Android
Téléphone mobile

iPhone : les utilisateurs de moins en moins fidèles, au profit d’Android

SOURCE: branchez-vous.com Depuis la commercialisation des tout premiers iPhone, Apple est considéré comme étant l’une des marques les plus fidélisantes du marché. Mais une récente...
Lire la suite
1 32 33 34 35