Veille réglementaire
Alerte CERT-FR : Vulnérabilité critique dans Microsoft Office
ANSSI / CERT-FR — Alertes & avis
Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a émis un avis d'urgence relatif à une vulnérabilité affectant Microsoft Office. Cette faille, référencée CVE-2026-70105, expose les organisations à un risque d'atteinte à la confidentialité des données.
Systèmes et versions impactés
- Microsoft 365 Apps pour Enterprise (32 bits et 64 bits)
- Microsoft Office 2019 (32 bits et 64 bits)
- Microsoft Office 365 pour Mac (versions antérieures à 16.112.26081010)
- Microsoft Office LTSC 2021 (32 bits et 64 bits)
- Microsoft Office LTSC 2024 (32 bits et 64 bits)
- Microsoft Office LTSC pour Mac 2021 (versions antérieures à 16.112.26081010)
- Microsoft Office LTSC pour Mac 2024 (versions antérieures à 16.112.26081010)
- Microsoft Word 2016 (32 bits et 64 bits, versions antérieures à 16.0.5565.1000)
Nature du risque et recommandations
Cette vulnérabilité permet à un attaquant d'exploiter une faille dans le traitement des fichiers Office pour accéder à des informations sensibles. Le CERT-FR recommande de se référer au bulletin de sécurité de l'éditeur pour appliquer les correctifs disponibles.
Actions prioritaires
Les organisations doivent :
- Identifier les postes et serveurs concernés par cette faille.
- Appliquer les correctifs fournis par Microsoft dans les meilleurs délais.
- Surveiller les flux réseau et les logs pour détecter toute activité suspecte.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.