GRACES.community
← Média

Veille réglementaire

Alertes de sécurité majeures : 50 vulnérabilités critiques dans Microsoft Office

ANSSI / CERT-FR — Alertes & avis

Le Centre d'expertise gouvernemental de réponse aux incidents de sécurité informatique (CERT-FR) a publié un avis d'urgence relatif à l'existence de 50 vulnérabilités affectant les suites bureautiques Microsoft Office. Ces failles, identifiées par des références CVE, exposent les systèmes à des risques majeurs, notamment en matière de confidentialité des données, de contournement des politiques de sécurité, d'exécution de code arbitraire à distance et d'élévation de privilèges.

Portée des vulnérabilités et systèmes concernés

Les vulnérabilités impactent une large gamme de produits Microsoft Office, couvrant plusieurs versions et architectures logicielles. Parmi les systèmes affectés figurent :

  • Microsoft 365 Apps pour Enterprise (32 bits et 64 bits) ;
  • Microsoft Access 2016 (éditions 32 bits et 64 bits) ;
  • Microsoft Excel 2016 (éditions 32 bits et 64 bits) ;
  • Microsoft Office 2016 (éditions 32 bits et 64 bits) ;
  • Microsoft Office 2019 (éditions 32 bits et 64 bits) ;
  • Microsoft Office 365 pour Mac ;
  • Microsoft Office LTSC 2021 (éditions 32 bits et 64 bits) ;
  • Microsoft Office LTSC 2024 (éditions 32 bits et 64 bits) ;
  • Microsoft Office LTSC pour Mac 2021.

Recommandations et actions prioritaires

Face à la criticité de ces vulnérabilités, le CERT-FR recommande aux organisations de procéder sans délai aux mises à jour de sécurité publiées par Microsoft. Ces correctifs sont essentiels pour atténuer les risques d'exploitation malveillante et garantir l'intégrité des systèmes d'information.

Les administrateurs système et les responsables de la sécurité des systèmes d'information (RSSI) sont invités à vérifier la version des logiciels installés et à appliquer les correctifs disponibles via les canaux officiels de Microsoft.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Postfix : multiples vulnérabilités critiques signalées par le CERT-FRAlertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgente

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres