Microsoft Office : comment vous protéger de cette énorme faille de sécurité utilisée pour vous pirater

Microsoft nous alerte sur une faille de sécurité activement exploitée qui touche la suite Office. L’entreprise présente également la solution à mettre en place pour désactiver la fonctionnalité en cause rapidement.

Si vous utilisez Microsoft Office 2021,2019, 2016, 2013 ou Professionnel Plus, vous êtes concernée par cette faille de sécurité dont la gravité est d’un niveau élevé : 7,8 sur 10. Selon Microsoft, la faille en question, baptisée Follina, est activement utilisée par les pirates depuis le mois d’avril.

Concrètement, il s’agit d’un document Word corrompu qui prétend être émis par l’agence de presse Sputnik. En effet, les premières tentatives de piratages concernaient des citoyens russes, avec un document baptisé “приглашение на интервью”, que l’on peut traduire par “demande d’interview”.

Si vous avez le malheur d’ouvrir ce type de fichier, une série de commandes arbitraire est alors lancée dans l’invite de commandes pour infecter votre machine avec un malware. Microsoft explique les conséquences d’un tel piratage :

Une vulnérabilité d’exécution de code à distance existe lorsque MSDT est appelé via le protocole URL depuis une application source telle que Word. Un pirate qui exploite avec succès cette faille peut exécuter du code arbitraire avec les mêmes privilèges d’accès que ceux dont jouit l’application. Le pirate peut alors installer des programmes, consulter, changer ou supprimer des données, ou créer de nouveaux comptes dans le contexte autorisé par les droits de l’utilisateur sur la machine.

Comment vous protéger efficacement de cette faille de Microsoft Office

Bien que Microsoft n’ait déployé aucun correctif, le géant de Redmond affirme avoir réglé le problème en mettant à jour la base de détection de Microsoft Defender ainsi que la marche à suivre pour bloquer le protocole MSDT sur lequel repose cet exploit.

Afin d’éviter le moindre risque, voici les étapes à suivre pour vous protéger efficacement :

  1. Grâce à la barre de recherche, lancer “Invite de commande” ou “Windows PowerShell” (avec les droits administrateur).
  2. Tapez ensuite : reg delete HKEY_CLASSES_ROOT\ms-msdt /f
  3. Appuyez sur la touche Entrée.

Avant de faire cette manipulation, il est fortement conseillé de sauvegarder la clé registre. Pour cela, utilisez la première étape que nous venons de décrire ci-dessus, puis tapez “reg export HKEY_CLASSES_ROOT\ms-msdt” suivi du nom de fichier désiré. Si vous souhaitez revenir en arrière, il vous suffira alors de taper “reg import” suivi du nom de fichier de votre sauvegarde.

Si Microsoft a déjà conseillé de désinstaller une mise à jour de Windows 11 qui causait des plantages inopinés, on ne peut que vous conseiller de mettre à jour le système d’exploitation de votre ordinateur pour profiter des dernières mesures de sécurité et ainsi prévenir l’exploitation de certaines failles par des cybercriminels.

Source : The Hacker News

 

Il a piraté 35 entreprises high-tech, dont Apple et Microsoft, et gagné plus de 130 000 dollars
Sécurité informatique

Il a piraté 35 entreprises high-tech, dont Apple et Microsoft, et gagné plus de 130 000 dollars

Ce chercheur en sécurité a profité d'une faille dans l’intégration de librairies logicielles. Elle permettait d’infiltrer des codes malveillants sur les serveurs internes d’Apple, Microsoft,...
Lire la suite
Ce surprenant ordinateur portable possède sept écrans (et une autonomie désastreuse)
Informatique Technologie

Ce surprenant ordinateur portable possède sept écrans (et une autonomie désastreuse)

L'Aurora 7 embarque quatre écrans 17,3 pouces et trois écrans 7 pouces, mais son autonomie ne dépasse pas 2 heures et 20 minutes. Vous trouvez...
Lire la suite
Zoom ajoute des filtres pour modifier votre visage pendant une visioconférence
Divers Informatique

Zoom ajoute des filtres pour modifier votre visage pendant une visioconférence

La plate-forme de visioconférence est en train de tester un système de filtres permettant aux utilisateurs de modifier l’apparence de leur visage au cours d’un...
Lire la suite
Microsoft lance son gestionnaire de mots de passe sur toutes les plates-formes
Astuces Informatique

Microsoft lance son gestionnaire de mots de passe sur toutes les plates-formes

Une fonction de remplissage automatique des identifiants et mots de passe vient d’être intégrée dans l’application Microsoft Authenticator. Microsoft vient de lancer officiellement son gestionnaire...
Lire la suite
Effets des écrans sur les jeunes : un sujet mal étudié, selon deux spécialistes
Divers

Effets des écrans sur les jeunes : un sujet mal étudié, selon deux spécialistes

« Il faut que les études soient mieux menées, c'est juste ça qu'on veut dire, mais pour mener de bonnes études, il faut regarder ce que...
Lire la suite
Informatique quantique : IBM promet des applications 100 fois plus rapides d’ici la fin de l’année
Informatique Technologie

Informatique quantique : IBM promet des applications 100 fois plus rapides d’ici la fin de l’année

Le géant informatique américain IBM a dévoilé sa feuille de route quantique jusqu’en 2026, un plan qui promet des applications rendues cent fois plus rapides...
Lire la suite
Windows 10 : comment bloquer l’installation d’applications non vérifiées ?
Sécurité informatique

Windows 10 : comment bloquer l’installation d’applications non vérifiées ?

Modifiez les paramètres de Windows 10 pour interdire l’installation d’applications et de logiciels téléchargés en dehors du Microsoft Store. Vous avez désormais l’habitude, chaque week-end...
Lire la suite
Apple a trouvé une astuce pour vous permettre de déverrouiller votre iPhone… même avec un masque
Technologie Téléphone mobile

Apple a trouvé une astuce pour vous permettre de déverrouiller votre iPhone… même avec un masque

La prochaine mise à jour d’iOS devrait simplifier un peu la vie des possesseurs masqués d’iPhone avec Face ID. Apple teste une fonction pour déverrouiller...
Lire la suite
iOS 14 forcera finalement les applis à vous demander la permission de vous pister
Réseaux sociaux

iOS 14 forcera finalement les applis à vous demander la permission de vous pister

Cette fonctionnalité annoncée depuis des mois déplaît notamment à Facebook, pour qui la publicité ciblée est au centre du modèle d’affaires. Une nouvelle fonction de...
Lire la suite
Les personnes âgées utilisent de plus en plus les technologies au Québec
Divers Technologie

Les personnes âgées utilisent de plus en plus les technologies au Québec

Une étude dévoilée mercredi conclut que les technologies ont aidé la quasi-totalité des personnes âgées du Québec à améliorer leur qualité de vie à la...
Lire la suite
Covid-19 : Google Maps indiquera bientôt les sites de vaccination
Technologie Téléphone mobile

Covid-19 : Google Maps indiquera bientôt les sites de vaccination

Le service de cartographie indiquera non seulement le lieu du site, mais donnera aussi ses spécificités en termes de vaccination. Afin de faciliter l’accès aux...
Lire la suite
Elon Musk offre 100 millions de dollars à celui qui créera la meilleure technologie de capture du carbone
Divers Technologie

Elon Musk offre 100 millions de dollars à celui qui créera la meilleure technologie de capture du carbone

Elon Musk, le PDG de Tesla et de SpaceX, a présenté jeudi 21 janvier sa dernière initiative philanthropique : un concours visant à encourager des...
Lire la suite
L’iPhone 12 peut interférer avec les stimulateurs cardiaques, prévient Apple
Technologie

L’iPhone 12 peut interférer avec les stimulateurs cardiaques, prévient Apple

Apple a admis lundi que l’iPhone 12 et les accessoires MagSafe peuvent interférer avec des appareils médicaux comme les stimulateurs cardiaques et les défibrillateurs, quelques...
Lire la suite
HoloLens 2 de Microsoft : la réalité mixte au service des entreprises
Technologie

HoloLens 2 de Microsoft : la réalité mixte au service des entreprises

Avec HoloLens 2, Microsoft apporte la réalité mixte au sein des entreprises, y compris les PME et les ETI. Le point sur cette technologie prête à...
Lire la suite
Google menace de rendre son moteur de recherche indisponible en Australie
Divers Informatique

Google menace de rendre son moteur de recherche indisponible en Australie

Google a menacé de rendre son moteur de recherche indisponible en Australie si le gouvernement allait de l'avant avec son projet de faire payer les...
Lire la suite
Windows 10 : comment activer automatiquement l’éclairage nocturne ?
Astuces

Windows 10 : comment activer automatiquement l’éclairage nocturne ?

Le système d’exploitation de Microsoft embarque une fonction permettant de supprimer la lumière bleue émise par l’écran de votre ordinateur. Indispensable pour une utilisation le...
Lire la suite
Facebook a développé des IA pour aider les hôpitaux dans la lutte contre la Covid-19
Réseaux sociaux

Facebook a développé des IA pour aider les hôpitaux dans la lutte contre la Covid-19

Le réseau social de Mark Zuckerberg a développé plusieurs modèles d’intelligences artificielles capables d’aider les hôpitaux à prévoir s’ils auront suffisamment de ressources pour soigner...
Lire la suite
Windows 10 : une chaîne de caractère le fait planter à tous les coups
Sécurité informatique

Windows 10 : une chaîne de caractère le fait planter à tous les coups

Un certain chemin réseau provoque l’apparition d’un écran bleu de la mort. Aucun correctif n’est prévu pour l’instant. Encore une bonne nouvelle pour les petits...
Lire la suite
Des organisations américaines travaillent sur un passeport de vaccination numérique
Sécurité informatique Technologie

Des organisations américaines travaillent sur un passeport de vaccination numérique

Des sociétés informatiques, dont Microsoft, des institutions de santé et des ONG ont formé une coalition pour mettre au point un passeport de vaccination, anticipant...
Lire la suite
Deux ans et demi de prison pour le patron de Samsung, jugé de nouveau pour corruption
Divers

Deux ans et demi de prison pour le patron de Samsung, jugé de nouveau pour corruption

Le vice-président du géant coréen a été reconnu coupable de corruption et incarcéré, un coup dur pour la plus grande entreprise du pays. L'héritier de...
Lire la suite