Microsoft Office : comment vous protéger de cette énorme faille de sécurité utilisée pour vous pirater

Microsoft nous alerte sur une faille de sécurité activement exploitée qui touche la suite Office. L’entreprise présente également la solution à mettre en place pour désactiver la fonctionnalité en cause rapidement.

Si vous utilisez Microsoft Office 2021,2019, 2016, 2013 ou Professionnel Plus, vous êtes concernée par cette faille de sécurité dont la gravité est d’un niveau élevé : 7,8 sur 10. Selon Microsoft, la faille en question, baptisée Follina, est activement utilisée par les pirates depuis le mois d’avril.

Concrètement, il s’agit d’un document Word corrompu qui prétend être émis par l’agence de presse Sputnik. En effet, les premières tentatives de piratages concernaient des citoyens russes, avec un document baptisé “приглашение на интервью”, que l’on peut traduire par “demande d’interview”.

Si vous avez le malheur d’ouvrir ce type de fichier, une série de commandes arbitraire est alors lancée dans l’invite de commandes pour infecter votre machine avec un malware. Microsoft explique les conséquences d’un tel piratage :

Une vulnérabilité d’exécution de code à distance existe lorsque MSDT est appelé via le protocole URL depuis une application source telle que Word. Un pirate qui exploite avec succès cette faille peut exécuter du code arbitraire avec les mêmes privilèges d’accès que ceux dont jouit l’application. Le pirate peut alors installer des programmes, consulter, changer ou supprimer des données, ou créer de nouveaux comptes dans le contexte autorisé par les droits de l’utilisateur sur la machine.

Comment vous protéger efficacement de cette faille de Microsoft Office

Bien que Microsoft n’ait déployé aucun correctif, le géant de Redmond affirme avoir réglé le problème en mettant à jour la base de détection de Microsoft Defender ainsi que la marche à suivre pour bloquer le protocole MSDT sur lequel repose cet exploit.

Afin d’éviter le moindre risque, voici les étapes à suivre pour vous protéger efficacement :

  1. Grâce à la barre de recherche, lancer “Invite de commande” ou “Windows PowerShell” (avec les droits administrateur).
  2. Tapez ensuite : reg delete HKEY_CLASSES_ROOT\ms-msdt /f
  3. Appuyez sur la touche Entrée.

Avant de faire cette manipulation, il est fortement conseillé de sauvegarder la clé registre. Pour cela, utilisez la première étape que nous venons de décrire ci-dessus, puis tapez “reg export HKEY_CLASSES_ROOT\ms-msdt” suivi du nom de fichier désiré. Si vous souhaitez revenir en arrière, il vous suffira alors de taper “reg import” suivi du nom de fichier de votre sauvegarde.

Si Microsoft a déjà conseillé de désinstaller une mise à jour de Windows 11 qui causait des plantages inopinés, on ne peut que vous conseiller de mettre à jour le système d’exploitation de votre ordinateur pour profiter des dernières mesures de sécurité et ainsi prévenir l’exploitation de certaines failles par des cybercriminels.

Source : The Hacker News

 

Windows 11 prendra bientôt en charge l’USB 4 à 80 Gbit/s
Informatique Technologie

Windows 11 prendra bientôt en charge l’USB 4 à 80 Gbit/s

La dernière build de Windows 11 publiée par Microsoft introduit la prise en charge de la dernière norme USB 4 2.0, un standard capable d’offrir...
Lire la suite
Ce PC Asus avec deux écrans OLED veut séduire les pros
Technologie

Ce PC Asus avec deux écrans OLED veut séduire les pros

Asus lance un PC doté de deux écrans OLED. Jusqu’ici, la marque taïwainaise réservait ses Zenbook DUO à des configurations musclées avec une carte graphique...
Lire la suite
Des batteries quantiques chargées en défiant la causalité et notre notion du temps
Technologie

Des batteries quantiques chargées en défiant la causalité et notre notion du temps

Des chercheurs révèlent pour la première fois que la performance des batteries quantiques pourrait être considérablement améliorée en exploitant leur capacité à ignorer la notion...
Lire la suite
Une petite révolution se prépare dans la RAM de nos ordinateurs portables
Technologie

Une petite révolution se prépare dans la RAM de nos ordinateurs portables

Un nouveau standard de mémoire est en cours de développement. Il promet de changer beaucoup de choses dans la mémoire vive pour les PC portables,...
Lire la suite
Vous pouvez désormais dicter vos e-mails dans Outlook
Informatique

Vous pouvez désormais dicter vos e-mails dans Outlook

Microsoft vient d’introduire une fonction très pratique dans son client de messagerie. Vous pouvez à présent utiliser votre voix pour écrire vos e-mails dans la...
Lire la suite
Windows 11 : Microsoft teste un nouveau mode d’économie d’énergie pour les PC portables et fixes
Divers Informatique

Windows 11 : Microsoft teste un nouveau mode d’économie d’énergie pour les PC portables et fixes

La dernière build insider de Windows 11 introduit un nouveau mode d’économie d’énergie. Plus avancé que le système déjà existant, celui-ci propose de réduire la...
Lire la suite
Samsung lance son navigateur Web sur les PC Windows
Informatique

Samsung lance son navigateur Web sur les PC Windows

Samsung Internet, le navigateur Web natif des smartphones Samsung, est maintenant disponible dans une déclinaison pour Windows. Après avoir proposé nativement son navigateur Web sur...
Lire la suite
Ce malware redoutable peut accéder à votre compte Gmail, et Google n’a pas de solution
Sécurité informatique

Ce malware redoutable peut accéder à votre compte Gmail, et Google n’a pas de solution

Un chercheur de la firme de cybersécurité Hudon Rock a repéré l'apparition d'une mise à jour de Lumma Stealer, qui rend ce malware voleur d'informations...
Lire la suite
Windows 11 : la dernière mise à jour contient pas mal de bugs gênants
Sécurité informatique

Windows 11 : la dernière mise à jour contient pas mal de bugs gênants

Le dernier “patch tuesday” de Windows 11 a engendré des bugs chez plusieurs utilisateurs, dont certains particulièrement pénibles. Si possible, attendez avant de lancer l'installation...
Lire la suite
Google révolutionne les prévisions météo grâce à l’IA
Technologie

Google révolutionne les prévisions météo grâce à l’IA

Google Deepmind a trouvé le moyen de révolutionner le monde des prévisions météorologiques. Pour améliorer les prédictions, la filiale s’appuie sur GraphCast, un modèle d’IA...
Lire la suite
Nvidia pourrait présenter la RTX 4080 Super début janvier
Jeux Vidéo Technologie

Nvidia pourrait présenter la RTX 4080 Super début janvier

Les joueurs sont sur le qui-vive. Nvidia devrait en effet dévoiler début janvier de nouvelles cartes graphiques à l’occasion d’une keynote qui se tiendra au...
Lire la suite
Microsoft va faire le plein de nouvelles fonctionnalités dans Outlook
Divers Informatique

Microsoft va faire le plein de nouvelles fonctionnalités dans Outlook

La firme de Redmond a dévoilé une liste des nombreuses nouveautés à venir dans la nouvelle version d’Outlook. La plupart de ces nouvelles fonctions arriveront...
Lire la suite
6 astuces pour maîtriser OneDrive comme un pro
Astuces

6 astuces pour maîtriser OneDrive comme un pro

Le service de stockage en ligne de Microsoft est plein de petites fonctionnalités qui, lorsqu’elles sont parfaitement maîtrisées, vous permettront d’en tirer pleinement profit. Petit...
Lire la suite
Microsoft vient-il de tuer WinRAR avec Windows 11 ?
Informatique

Microsoft vient-il de tuer WinRAR avec Windows 11 ?

Ça y est : Windows 11 22H2 prend en charge de nouveaux formats d'archives, dont RAR et 7-Zip. Cela sonne-t-il le glas pour WinRAR, le logiciel...
Lire la suite
Une GeForce RTX 4060 Ti chez Asus… avec un connecteur pour SSD
Jeux Vidéo Technologie

Une GeForce RTX 4060 Ti chez Asus… avec un connecteur pour SSD

Asus vient de lancer un modèle assez original de carte graphique. Il s’agit d’une GeForce RTX 4060 Ti relativement classique, mais avec une surprise : la...
Lire la suite
12 applications Android à désinstaller d’urgence de votre téléphone
Sécurité informatique Téléphone mobile

12 applications Android à désinstaller d’urgence de votre téléphone

Plusieurs applications malveillantes qui se trouvaient sur le Google Play ont été installées plus de 2 millions de fois sur des smartphones et des tablettes...
Lire la suite
Nvidia préparerait une 4080 Super, une future version « Ti » ?
Jeux Vidéo

Nvidia préparerait une 4080 Super, une future version « Ti » ?

Selon plusieurs sources proches de Nvidia, le constructeur travaillerait actuellement sur un rafraîchissement de sa gamme de GPU sur la génération Ada Lovelace, comprenant entre...
Lire la suite
Apple dépenserait actuellement « dans le silence » des milliards pour le développement de son IA
Technologie

Apple dépenserait actuellement « dans le silence » des milliards pour le développement de son IA

Apple prévoit de transformer nombre de ses produits et de ses applications par l’ajout d’une nouvelle IA, visant à améliorer l’expérience utilisateur. Si la sortie...
Lire la suite
Outlook : Microsoft va déployer l’option que l’on n’attendait plus
Divers Informatique

Outlook : Microsoft va déployer l’option que l’on n’attendait plus

Le client de messagerie de Microsoft profitera dans les prochaines semaines d’une nouvelle option attendue de longue date. Vous pourrez bientôt garder affichés dans le...
Lire la suite
Les MacBook peuvent trembler, Microsoft et Nvidia préparent de nouveaux PC
Informatique

Les MacBook peuvent trembler, Microsoft et Nvidia préparent de nouveaux PC

Alors qu’Apple a fortement augmenté ses ventes de MacBook depuis qu’ils sont équipés de puces conçues en interne, Microsoft, Nvidia et AMD préparent la riposte,...
Lire la suite