Microsoft Office : un nouveau malware attaque les PC Windows et votre antivirus ne peut rien y faire

Pc-secours peut vous conseiller dans le choix de votre solution bureautique pour Windows, macOS, Android et iOS.
Différentes suites Bureautiques, souvent gratuites, existent et offrent les mêmes services, avec parfois des outils supplémentaires.
Nous pouvons vous assister et vous conseiller pour tout ce qui concerne la cybersecurité
C’est un peu par hasard que la nouvelle faille de sécurité “Follina” au sein de Word vient d’être découverte. Ses effets pourraient être dévastateurs si Microsoft n’agit pas rapidement, d’autant qu’elle est quasi indétectable par n’importe quel logiciel de sécurité.
Une nouvelle faille dans Word vient d’être percée à jour : en ouvrant un simple document à l’aide de l’application de bureautique, il est possible d’exécuter des commandes PowerShell via l’Outil de diagnostic du Support Microsoft (MSDT). Baptisée Follina, cette faille s’attaque directement aux applications de Microsoft Office, mais ne nécessite aucun droit d’administration particulier sur la machine. Le pire, c’est qu’elle ne requiert aucune macro pour se lancer et reste indétectable par un antivirus comme Windows Defender.
La faille aurait été découverte et signalée à Microsoft en avril 2022. Le géant de Redmond l’aurait cependant rejetée en arguant qu’il ne s’agit pas d’un problème lié à la sécurité et que ses développeurs étaient incapables de réitérer l’exploit. La vulnérabilité a cependant été analysée par différents experts en sécurité, qui ont réussi à l’exploiter au sein de plusieurs versions d’Office. Ainsi, ce sont les éditions d’Office de 2013, de 2016, d’Office Pro Plus et de 2021 qui sont concernées.
CETTE FAILLE DE WORD PERMET DE LANCER DU CODE MALVEILLANT AU NEZ ET À LA BARBE DE L’ANTIVIRUS
C’est un chercheur en sécurité répondant au pseudo de nao_sec qui a découvert il y a quelques jours le malware en question en cherchant des fichiers sur VirusTotal qui exploitaient une autre faille (CVE-2021-40444). C’est ainsi qu’il est tombé sur un document Word malveillant, qui utilise un lien externe de Word pour charger un code HTML, puis lance du code PowerShell à l’aide de l’outil MSDT (Outil de diagnostic du Support Microsoft). Un autre chercheur en sécurité, Kevin Beaumont, explique sur son blog que la suite de commandes lance quoi qu’il arrive MSDT, même lorsque l’exécution des macros est désactivée sous Word.
Selon les chercheurs, un attaquant serait en mesure d’exploiter cette faille pour récupérer des données sur l’ordinateur de la victime, et notamment des hachages de mots de passe. Bien que Word alerte l’utilisateur de la tentative d’exécution d’un code malveillant, le problème peut être facilement contourné en changeant l’extension du fichier par .RTF. Dès lors, il est possible d’exécuter le code malveillant sans que l’utilisateur ouvre le fichier à l’aide de l’application de bureautique de Microsoft, pourvu qu’il ait activé la fonction d’aperçu de l’Explorateur.
La détection d’une telle faille est d’autant plus difficile que le code malveillant est chargé à distance. Le document Word en lui-même n’inclut aucun malware, ce qui fait qu’il ne peut pas être catégorisé en tant que menace. Les chercheurs du site Huntress conseillent d’activer la fonction “Empêcher toutes les applications Office de créer des processus enfants”, comme expliqué sur le site de Microsoft. Un autre chercheur explique qu’il suffit également de supprimer l’association de fichiers pour MS-MSDT, de sorte que Microsoft Office n’exécute pas cet outil de lui-même.
Source : phonandroid.com

LaPoste.net bride son service pour faire face à une tentative de piratage
LaPoste.net bride son service pour faire face à une tentative de piratageLa Poste a temporairement suspendu l’accès à sa messagerie après une tentative de piratage.Depuis plusieurs semaines, les services POP et IMAP du client mail laposte.net sont soumis à plusieurs...

Windows 11 : Microsoft recommande de désinstaller la dernière mise à jour à cause des bugs
Windows 11 : Microsoft recommande de désinstaller la dernière mise à jour à cause des bugs. Si vous avez installé la dernière mise à jour de Windows 11, il est possible que vos applications crashent sans aucune raison. Le problème vient d’un bug du framework .NET qui...

Lenovo a laissé traîner des backdoors dans des millions de PC portables
Lenovo a laissé traîner des backdoors dans des millions de PC portables.Plus d’une centaine de modèles grand public contenaient des portes dérobées permettant d’implémenter des malwares particulièrement persistants directement dans le firmware . C’est un oubli qui...

Cette fausse mise à jour de Windows 11 cache un malware qui vole vos cryptos et vos données
Cette fausse mise à jour de Windows 11 cache un malware qui vole vos cryptos et vos données. De faux fichiers d'installation de Windows 11 circulent actuellement sur le Web.Et évidemment, ces derniers abritent un malware particulièrement dangereux.Une fausse mise à...

Ces extensions malveillantes pour Chrome et Edge ont infecté 1 million d’ordinateurs
Ces extensions malveillantes pour Chrome et Edge ont infecté 1 million d’ordinateursDes extensions pour Chrome et Edge, à priori inoffensives, peuvent modifier les résultats de vos recherches, ajouter des liens d’affiliation dans certains sites, voire siphonner vos...


