GRACES.community
← Média

Veille réglementaire

Alertes de sécurité : multiples vulnérabilités critiques dans Microsoft Office

ANSSI / CERT-FR — Alertes & avis

Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis d'urgence concernant plusieurs vulnérabilités critiques impactant les suites bureautiques Microsoft Office. Ces failles, documentées sous des identifiants CVE multiples, exposent les systèmes à des risques significatifs.

Nature des vulnérabilités et risques associés

Les vulnérabilités identifiées concernent principalement :

  • L'exécution de code arbitraire à distance, permettant à un attaquant d'injecter et d'exécuter du code malveillant sur les postes vulnérables ;
  • L'atteinte à la confidentialité des données, avec un risque de fuite ou de vol d'informations sensibles ;
  • L'élévation de privilèges, offrant la possibilité à un utilisateur malintentionné d'obtenir des droits administratifs non autorisés.

Systèmes et versions concernés

Les vulnérabilités impactent un large éventail de produits Microsoft Office, incluant :

  • Microsoft 365 Apps pour Enterprise (versions 32 et 64 bits) ;
  • Microsoft Office 2016, 2019, LTSC 2021 et LTSC 2024 (versions 32 et 64 bits) ;
  • Microsoft Office pour Mac (versions antérieures à 16.111.26071215) ;
  • Microsoft Office pour Android (versions antérieures à 16.0.20228.20042) ;
  • Microsoft Excel, Word et PowerPoint 2016 (versions 32 et 64 bits) ;
  • Microsoft 365 Copilot pour iOS et Android (versions spécifiques).

Recommandations et actions prioritaires

Face à ces risques, le CERT-FR recommande une application immédiate des correctifs de sécurité publiés par Microsoft. Les organisations et utilisateurs concernés doivent :

  • Vérifier la version de leur suite bureautique et identifier les vulnérabilités potentielles ;
  • Appliquer les mises à jour de sécurité disponibles via les canaux officiels ;
  • Renforcer les mesures de sécurité complémentaires, notamment la segmentation réseau et la surveillance des accès ;
  • Sensibiliser les utilisateurs aux bonnes pratiques de cybersécurité, notamment en matière de gestion des pièces jointes et des liens suspects.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Postfix : multiples vulnérabilités critiques signalées par le CERT-FRAlertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgente

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres