Microsoft Office : comment vous protéger de cette énorme faille de sécurité utilisée pour vous pirater

Microsoft nous alerte sur une faille de sécurité activement exploitée qui touche la suite Office. L’entreprise présente également la solution à mettre en place pour désactiver la fonctionnalité en cause rapidement.

Si vous utilisez Microsoft Office 2021,2019, 2016, 2013 ou Professionnel Plus, vous êtes concernée par cette faille de sécurité dont la gravité est d’un niveau élevé : 7,8 sur 10. Selon Microsoft, la faille en question, baptisée Follina, est activement utilisée par les pirates depuis le mois d’avril.

Concrètement, il s’agit d’un document Word corrompu qui prétend être émis par l’agence de presse Sputnik. En effet, les premières tentatives de piratages concernaient des citoyens russes, avec un document baptisé “приглашение на интервью”, que l’on peut traduire par “demande d’interview”.

Si vous avez le malheur d’ouvrir ce type de fichier, une série de commandes arbitraire est alors lancée dans l’invite de commandes pour infecter votre machine avec un malware. Microsoft explique les conséquences d’un tel piratage :

Une vulnérabilité d’exécution de code à distance existe lorsque MSDT est appelé via le protocole URL depuis une application source telle que Word. Un pirate qui exploite avec succès cette faille peut exécuter du code arbitraire avec les mêmes privilèges d’accès que ceux dont jouit l’application. Le pirate peut alors installer des programmes, consulter, changer ou supprimer des données, ou créer de nouveaux comptes dans le contexte autorisé par les droits de l’utilisateur sur la machine.

Comment vous protéger efficacement de cette faille de Microsoft Office

Bien que Microsoft n’ait déployé aucun correctif, le géant de Redmond affirme avoir réglé le problème en mettant à jour la base de détection de Microsoft Defender ainsi que la marche à suivre pour bloquer le protocole MSDT sur lequel repose cet exploit.

Afin d’éviter le moindre risque, voici les étapes à suivre pour vous protéger efficacement :

  1. Grâce à la barre de recherche, lancer “Invite de commande” ou “Windows PowerShell” (avec les droits administrateur).
  2. Tapez ensuite : reg delete HKEY_CLASSES_ROOT\ms-msdt /f
  3. Appuyez sur la touche Entrée.

Avant de faire cette manipulation, il est fortement conseillé de sauvegarder la clé registre. Pour cela, utilisez la première étape que nous venons de décrire ci-dessus, puis tapez “reg export HKEY_CLASSES_ROOT\ms-msdt” suivi du nom de fichier désiré. Si vous souhaitez revenir en arrière, il vous suffira alors de taper “reg import” suivi du nom de fichier de votre sauvegarde.

Si Microsoft a déjà conseillé de désinstaller une mise à jour de Windows 11 qui causait des plantages inopinés, on ne peut que vous conseiller de mettre à jour le système d’exploitation de votre ordinateur pour profiter des dernières mesures de sécurité et ainsi prévenir l’exploitation de certaines failles par des cybercriminels.

Source : The Hacker News

 

Ransomware : attention, les pirates sont devenus impitoyables
Sécurité informatique

Ransomware : attention, les pirates sont devenus impitoyables

Les pirates derrière les ransomwares sont devenus sans pitié. Pour exhorter leurs victimes à verser la rançon demandée, ils n’hésitent plus à partager des données...
Lire la suite
Microsoft va intégrer une version allégée d’Authenticator dans Outlook sur iOS et Android
Divers Informatique

Microsoft va intégrer une version allégée d’Authenticator dans Outlook sur iOS et Android

L’application mobile d’Outlook intégrera bientôt Authenticator Lite, une version allégée de son application d’authentification multifacteur qui sera dédiée aux services Microsoft. Vous pourrez bientôt utiliser...
Lire la suite
Arrêtez de révéler tous vos secrets à ChatGPT, vous mettez votre entreprise en danger
Informatique Sécurité informatique

Arrêtez de révéler tous vos secrets à ChatGPT, vous mettez votre entreprise en danger

De nombreux employés dévoilent des infos confidentielles sur leur entreprise et leurs missions aux chatbot des IA. Ces discussions sont stockées et peuvent ressortir dans...
Lire la suite
Téléphones les plus vendus en 2022 : Apple humilie la concurrence
Divers Téléphone mobile

Téléphones les plus vendus en 2022 : Apple humilie la concurrence

Une nouvelle étude de Counterpoint revient sur les smartphones les plus vendus de l’année dernière. Un classement impressionnant tant il est dominé de la tête...
Lire la suite
Piratage de LastPass : une grave négligence est à l’origine du vol
Sécurité informatique

Piratage de LastPass : une grave négligence est à l’origine du vol

On continue d’en apprendre davantage sur le piratage de LastPass. D’après une nouvelle révélation, le vol des mots de passe a été rendu possible par...
Lire la suite
Bing Chat, l’IA de Microsoft, se montre menaçante
Technologie

Bing Chat, l’IA de Microsoft, se montre menaçante

Le 7 février, Microsoft dévoilait la nouvelle version de son moteur de recherche Bing, intégrant une fonction de recherche par chat qui repose sur un...
Lire la suite
Windows 11 : Microsoft vient de corriger 77 failles de sécurité, dont trois zero day
Sécurité informatique

Windows 11 : Microsoft vient de corriger 77 failles de sécurité, dont trois zero day

Microsoft vient de publier sa dernière mise à jour de sécurité pour Windows 11. En plus des quelques 77 failles de sécurités qui ont été...
Lire la suite
Windows 11 : 10 astuces et fonctions cachées pour bien maîtriser l’Explorateur de fichiers
Astuces

Windows 11 : 10 astuces et fonctions cachées pour bien maîtriser l’Explorateur de fichiers

L’Explorateur de fichiers de Windows 11 renferme de nombreux secrets. Adoptez les bons réflexes pour en maîtriser tous les arcanes. Vous avez beau l’utiliser tous...
Lire la suite
Ukraine : une nouvelle vague de virus menace de consumer toutes les données
Divers Sécurité informatique

Ukraine : une nouvelle vague de virus menace de consumer toutes les données

L’Ukraine est la cible d’une nouvelle vague de malwares venus de Russie. Déployés par les pirates de Sandworm, ces virus sont conçus pour effacer les...
Lire la suite
Épidémie de virus sur Android et iOS : désinstallez vite ces 203 applications malveillantes
Sécurité informatique Téléphone mobile

Épidémie de virus sur Android et iOS : désinstallez vite ces 203 applications malveillantes

Une épidémie de virus s’est déclarée sur le Play Store et sur l’App Store. Plus de 200 applications Android et iOS dangereuses ont en effet...
Lire la suite
Windows 11 : le premier widget vraiment utile débarque bientôt !
Informatique

Windows 11 : le premier widget vraiment utile débarque bientôt !

Le panneau de widgets de Windows pourra bientôt accueillir des widgets tiers. Le premier pourrait être développé par Meta qui vient d’en intégrer un à...
Lire la suite
Claude, l’IA qui vient concurrencer ChatGPT ?
Technologie

Claude, l’IA qui vient concurrencer ChatGPT ?

« Utile, inoffensif et honnête » : c’est en ces termes que se décrit « Claude », la nouvelle intelligence artificielle (IA) de l’entreprise Anthropic. Tout comme son cousin...
Lire la suite
Cette IA peut détecter un cambrioleur à travers un mur grâce au réseau Wi-Fi
Science Technologie

Cette IA peut détecter un cambrioleur à travers un mur grâce au réseau Wi-Fi

Grâce à quelques routeurs Wi-Fi bon marché et une intelligence artificielle, il est possible d’espionner quelqu’un à travers les murs de sa maison, ou de...
Lire la suite
Windows 11 : comment libérer automatiquement de l’espace sur votre PC ?
Astuces Informatique

Windows 11 : comment libérer automatiquement de l’espace sur votre PC ?

Activez et configurez l’Assistant Stockage de Windows 11 pour supprimer automatiquement certains fichiers inutiles afin de libérer de l’espace sur votre ordinateur. Avoir toujours suffisamment...
Lire la suite
Windows 11 : comment synchroniser un iPhone ou un téléphone Android avec votre PC ?
Technologie Téléphone mobile

Windows 11 : comment synchroniser un iPhone ou un téléphone Android avec votre PC ?

Intel vient de publier une nouvelle application pour Windows, Unison, pour vous permettre de piloter votre smartphone et de le synchroniser avec votre PC. Voici...
Lire la suite
Microsoft veut intégrer ChatGPT à Word, Outlook et Powerpoint
Informatique Technologie

Microsoft veut intégrer ChatGPT à Word, Outlook et Powerpoint

Les applications de la suite bureautique de Microsoft pourraient bientôt intégrer de manière plus profonde ChatGPT, l’outil conversationnel en langage naturel de l’entreprise OpenAI. Une...
Lire la suite
Les textes générés par IA sont déjà en train de « polluer » Internet
Technologie

Les textes générés par IA sont déjà en train de « polluer » Internet

Des outils comme DALL-E 2 ou Stable Diffusion, ou encore comme ChatGPT — dont on parle beaucoup en ce moment — sont très impressionnants. Les...
Lire la suite
Ce malware Android a un plan implacable pour ruiner ses victimes
Sécurité informatique Téléphone mobile

Ce malware Android a un plan implacable pour ruiner ses victimes

Un redoutable malware s’attaque aux smartphones Android. Inspiré du tristement célèbre « Anubis », le virus est conçu pour siphonner les économies des utilisateurs. Il vise plus...
Lire la suite
iOS 16.2 : Freeform, Apple Music Sing, Protection avancée des données, voici les principales nouveautés
Téléphone mobile

iOS 16.2 : Freeform, Apple Music Sing, Protection avancée des données, voici les principales nouveautés

Apple vient de publier une nouvelle mouture d’iOS 16 et d’iPadOS 16. Cette mise à jour introduit Freeform, une application de travail collaboratif, la fonction...
Lire la suite
Record mondial : un gigantesque ordinateur quantique à 433 qubits
Technologie

Record mondial : un gigantesque ordinateur quantique à 433 qubits

C’est un nouveau record pour les ordinateurs quantiques. Dans cette course qui n’en finit pas d’additionner les qubits, un ordinateur nommé Osprey vient d’être mis...
Lire la suite