Veille réglementaire
Alertes de sécurité : multiples vulnérabilités critiques dans Microsoft Office
ANSSI / CERT-FR — Alertes & avis
Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis d'urgence concernant plusieurs vulnérabilités critiques impactant les suites bureautiques Microsoft Office. Ces failles, documentées sous des identifiants CVE multiples, exposent les systèmes à des risques significatifs.
Nature des vulnérabilités et risques associés
Les vulnérabilités identifiées concernent principalement :
- L'exécution de code arbitraire à distance, permettant à un attaquant d'injecter et d'exécuter du code malveillant sur les postes vulnérables ;
- L'atteinte à la confidentialité des données, avec un risque de fuite ou de vol d'informations sensibles ;
- L'élévation de privilèges, offrant la possibilité à un utilisateur malintentionné d'obtenir des droits administratifs non autorisés.
Systèmes et versions concernés
Les vulnérabilités impactent un large éventail de produits Microsoft Office, incluant :
- Microsoft 365 Apps pour Enterprise (versions 32 et 64 bits) ;
- Microsoft Office 2016, 2019, LTSC 2021 et LTSC 2024 (versions 32 et 64 bits) ;
- Microsoft Office pour Mac (versions antérieures à 16.111.26071215) ;
- Microsoft Office pour Android (versions antérieures à 16.0.20228.20042) ;
- Microsoft Excel, Word et PowerPoint 2016 (versions 32 et 64 bits) ;
- Microsoft 365 Copilot pour iOS et Android (versions spécifiques).
Recommandations et actions prioritaires
Face à ces risques, le CERT-FR recommande une application immédiate des correctifs de sécurité publiés par Microsoft. Les organisations et utilisateurs concernés doivent :
- Vérifier la version de leur suite bureautique et identifier les vulnérabilités potentielles ;
- Appliquer les mises à jour de sécurité disponibles via les canaux officiels ;
- Renforcer les mesures de sécurité complémentaires, notamment la segmentation réseau et la surveillance des accès ;
- Sensibiliser les utilisateurs aux bonnes pratiques de cybersécurité, notamment en matière de gestion des pièces jointes et des liens suspects.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.