Microsoft Office : un nouveau malware attaque les PC Windows et votre antivirus ne peut rien y faire

Pc-secours peut vous conseiller dans le choix de votre solution bureautique pour Windows, macOS, Android et iOS.
Différentes suites Bureautiques, souvent gratuites, existent et offrent les mêmes services, avec parfois des outils supplémentaires.
Nous pouvons vous assister et vous conseiller pour tout ce qui concerne la cybersecurité
C’est un peu par hasard que la nouvelle faille de sécurité “Follina” au sein de Word vient d’être découverte. Ses effets pourraient être dévastateurs si Microsoft n’agit pas rapidement, d’autant qu’elle est quasi indétectable par n’importe quel logiciel de sécurité.
Une nouvelle faille dans Word vient d’être percée à jour : en ouvrant un simple document à l’aide de l’application de bureautique, il est possible d’exécuter des commandes PowerShell via l’Outil de diagnostic du Support Microsoft (MSDT). Baptisée Follina, cette faille s’attaque directement aux applications de Microsoft Office, mais ne nécessite aucun droit d’administration particulier sur la machine. Le pire, c’est qu’elle ne requiert aucune macro pour se lancer et reste indétectable par un antivirus comme Windows Defender.
La faille aurait été découverte et signalée à Microsoft en avril 2022. Le géant de Redmond l’aurait cependant rejetée en arguant qu’il ne s’agit pas d’un problème lié à la sécurité et que ses développeurs étaient incapables de réitérer l’exploit. La vulnérabilité a cependant été analysée par différents experts en sécurité, qui ont réussi à l’exploiter au sein de plusieurs versions d’Office. Ainsi, ce sont les éditions d’Office de 2013, de 2016, d’Office Pro Plus et de 2021 qui sont concernées.
CETTE FAILLE DE WORD PERMET DE LANCER DU CODE MALVEILLANT AU NEZ ET À LA BARBE DE L’ANTIVIRUS
C’est un chercheur en sécurité répondant au pseudo de nao_sec qui a découvert il y a quelques jours le malware en question en cherchant des fichiers sur VirusTotal qui exploitaient une autre faille (CVE-2021-40444). C’est ainsi qu’il est tombé sur un document Word malveillant, qui utilise un lien externe de Word pour charger un code HTML, puis lance du code PowerShell à l’aide de l’outil MSDT (Outil de diagnostic du Support Microsoft). Un autre chercheur en sécurité, Kevin Beaumont, explique sur son blog que la suite de commandes lance quoi qu’il arrive MSDT, même lorsque l’exécution des macros est désactivée sous Word.
Selon les chercheurs, un attaquant serait en mesure d’exploiter cette faille pour récupérer des données sur l’ordinateur de la victime, et notamment des hachages de mots de passe. Bien que Word alerte l’utilisateur de la tentative d’exécution d’un code malveillant, le problème peut être facilement contourné en changeant l’extension du fichier par .RTF. Dès lors, il est possible d’exécuter le code malveillant sans que l’utilisateur ouvre le fichier à l’aide de l’application de bureautique de Microsoft, pourvu qu’il ait activé la fonction d’aperçu de l’Explorateur.
La détection d’une telle faille est d’autant plus difficile que le code malveillant est chargé à distance. Le document Word en lui-même n’inclut aucun malware, ce qui fait qu’il ne peut pas être catégorisé en tant que menace. Les chercheurs du site Huntress conseillent d’activer la fonction “Empêcher toutes les applications Office de créer des processus enfants”, comme expliqué sur le site de Microsoft. Un autre chercheur explique qu’il suffit également de supprimer l’association de fichiers pour MS-MSDT, de sorte que Microsoft Office n’exécute pas cet outil de lui-même.
Source : phonandroid.com

Ameli : le site de l’Assurance Maladie s’est fait pirater, les données d’un million de Français en vente
Ameli : le site de l’Assurance Maladie s’est fait pirater, les données d’un million de Français en venteL’Assurance maladie est victime d’un nouveau piratage de masse. Selon une enquête de ZATAZ, plus d’un million de Français voient désormais leurs données...

Windows 11 : cette mise à jour déployée en urgence résout certains plantages en jeu
Windows 11 : cette mise à jour déployée en urgence résout certains plantages en jeuMicrosoft vient de déployer un nouveau correctif pour Windows 11 qui va principalement résoudre deux problèmes auxquels étaient confrontés les utilisateurs : des erreurs de mises à jour...

Mettez Google Chrome à jour pour patcher ces 4 vulnérabilités importantes
Mettez Google Chrome à jour pour patcher ces 4 vulnérabilités importantesProtégez votre PC sous Windows ou Linux, ou votre Mac avec la version 102.0.5005.115 de Google Chrome.Si vous utilisez le navigateur de la firme de Mountain View, à savoir Google Chrome, vous...

Vous devriez supprimer d’urgence ces 11 applications si elles sont sur votre smartphone Android
Vous devriez supprimer d'urgence ces 11 applications si elles sont sur votre smartphone AndroidL'antivirus Doctor Web a publié son rapport de menaces sur Android pour le mois de mai 2022.Les adwares ont la coteIl apparaît que l'activité des chevaux de Troie...

Un nouveau malware, RisePro, sème la terreur en ciblant de nombreux navigateurs : tous les détails
Un nouveau malware, RisePro, sème la terreur en ciblant de nombreux navigateurs : tous les détailsCe nouveau logiciel malveillant est particulièrement dangereux et s'attaque aux données bancaires ainsi qu'aux informations les plus sensibles. C'est une nouvelle menace...


