Veille réglementaire
Exécution de code à distance dans Microsoft Office : alerte CERT-FR
ANSSI / CERT-FR — Alertes & avis
Le Centre d’Expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis d’urgence relatif à une vulnérabilité affectant plusieurs versions de Microsoft Office. Cette faille, référencée CVE-2026-62870, expose les systèmes à un risque d’exécution de code arbitraire à distance, une menace majeure pour l’intégrité des environnements bureautiques.
Systèmes exposés et vecteurs d’attaque
- Microsoft 365 Apps pour Enterprise (versions 32 et 64 bits)
- Microsoft Excel 2016 (éditions 32 et 64 bits, versions antérieures à 16.0.5561.1001)
- Microsoft Office 2019 (éditions 32 et 64 bits)
- Microsoft Office LTSC 2021 et 2024 (éditions 32 et 64 bits)
Mesures correctives et recommandations
Les organisations doivent impérativement appliquer les correctifs publiés par Microsoft pour neutraliser cette vulnérabilité. Le CERT-FR insiste sur la nécessité de prioriser la mise à jour des postes concernés, notamment dans les environnements professionnels où les risques de compromission sont accrus.
Documentation et suivi
Les détails techniques de la faille et les liens vers les correctifs sont disponibles dans le bulletin de sécurité de l’éditeur. Une gestion rigoureuse des versions est recommandée pour assurer une traçabilité optimale des mises à jour appliquées.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.