Microsoft Office : des vulnérabilités critiques menacent les utilisateurs de Windows et macOS

Microsoft vient de publier une mise à jour cruciale pour corriger trois failles de sécurité dans ses logiciels Office, lesquelles peuvent permettre à des attaquants de prendre le contrôle à distance d’un ordinateur. Cette menace concerne tant les utilisateurs de Windows que de macOS, et nécessite une mise à jour immédiate pour éviter tout risque de compromission.

L’essentiel à retenir

  • Trois failles critiques ont été identifiées dans Microsoft Office, permettant une exécution de code à distance sans intervention de l’utilisateur.
  • Les éditions d’Office concernées incluent Office 2016, 2019, LTSC 2021, 2024 et Microsoft 365 Apps, touchant des millions de postes sur Windows et macOS.
  • Microsoft recommande une installation immédiate des correctifs pour toutes les versions affectées afin de prévenir toute exploitation.

Les failles de sécurité : un aperçu des menaces

Les vulnérabilités récemment découvertes dans Microsoft Office, référencées sous les identifiants CVE-2025-53731, CVE-2025-53740 et CVE-2025-53730, représentent une menace majeure. Deux de ces failles exploitent des problèmes de mémoire, connus sous le nom de « use-after-free », permettant à des attaquants d’injecter du code malveillant simplement en affichant un document dans le volet de prévisualisation.

Le score CVSS de ces failles atteint un niveau de gravité de 8,4, soulignant l’urgence de l’installation des correctifs. Les éditions d’Office sorties depuis 2016, y compris les versions LTSC 2021 et 2024 sur Mac, sont concernées.

La réponse de Microsoft et les recommandations

Microsoft a rapidement réagi en publiant des correctifs pour ces vulnérabilités. L’éditeur insiste sur l’application immédiate des mises à jour pour toutes les versions affectées. Pour Office 2016, le correctif est identifié comme KB5002756, tandis que pour les versions plus récentes, les mises à jour sont disponibles via le système Click-to-Run.

Les équipes IT sont fortement encouragées à déployer ces correctifs sans délai pour réduire la période de vulnérabilité. Dans les cas où un déploiement immédiat n’est pas possible, il est conseillé de désactiver le volet de prévisualisation dans Outlook et l’Explorateur Windows et de limiter l’accès aux documents externes.

Le rôle des chercheurs et la divulgation coordonnée

La découverte de ces failles a été le fruit du travail de chercheurs en sécurité, notamment 0x140ce[LLMole], Li Shuang et willJ, en collaboration avec l’institut de recherche Zscaler ThreatLabz. Leur démarche s’est inscrite dans le cadre d’une divulgation coordonnée avec le Microsoft Security Response Center, garantissant une réponse rapide et efficace.

Les détails techniques, y compris les vecteurs d’attaque et les chaînes vectorielles, sont disponibles sur le site du Microsoft Security Response Center, fournissant aux administrateurs système les informations nécessaires pour planifier les actions correctives et établir les priorités de mise à jour.

Contexte et impact sur le parc informatique mondial

Microsoft Office, lancé pour la première fois en 1990, est devenu un outil incontournable pour des millions d’utilisateurs à travers le monde. L’impact de ces vulnérabilités est d’autant plus significatif que, selon StatCounter, environ 71 % des ordinateurs de bureau fonctionnent sous Windows, soit plus de 1,6 milliard de machines potentiellement exposées. Même les utilisateurs de macOS, souvent perçus comme moins vulnérables, ne sont pas épargnés.

Cette situation met en lumière l’importance de maintenir des systèmes à jour et de rester vigilant face aux menaces de sécurité, alors que le monde numérique continue d’évoluer à une vitesse fulgurante.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur la façon dont les données de vos commentaires sont traitées.