Microsoft 365 expose 117 failles de sécurité, la firme de Redmond n’a pas encore de solution

Une compagnie spécialisée dans la cybersécurité a déclaré avoir trouvé pas moins de 117 vulnérabilités dans la suite de productivité Microsoft 365.

Crédit : 123rf

Les experts en sécurité de l’entreprise californienne Zscaler ont annoncé mardi dernier avoir découvert pas moins de 117 vulnérabilités exposées dans Microsoft 365, anciennement Office 365. Sur les 14 programmes que propose la plateforme (dans sa version Entreprise), une application expose la plupart des failles : SketchUp. Cette dernière utilise un format de fichier bien spécifique, le. SKP, utilisé dans d’autres programmes de la plateforme, tels que Teams ou bien Office.

À lire — Microsoft 365 : prix, fonctionnalités et avantages par rapport à Office

SketchUp est un logiciel de modélisation 3D utilisé dans divers domaines, notamment par les architectes, les décorateurs d’intérieur, mais aussi dans la construction et la conception de produits. Il est connu pour son interface intuitive et conviviale, ce qui en fait un choix populaire pour des millions de débutants et d’utilisateurs expérimentés. Si utile que soit ce logiciel, c’est pourtant à cause de lui que les utilisateurs de Microsoft 365 sont en danger.

Microsoft 365 expose près de 120 failles, et ce logiciel en est la source principale

Les chercheurs étasuniens ont découvert ces bugs en analysant le composant Office 3D pour Microsoft 365, qui permet aux utilisateurs d’insérer des modèles 3D dans toutes sortes de documents Microsoft, au format SKP. Ils ont bien évidemment signalé la présence de ces exploits à Microsoft il y a plusieurs semaines. La firme de Redmond a attribué les codes CVE-2023-28285, CVE-2023-29344 et CVE-2023-33146 à ces vulnérabilités, puis a désactivé la prise en charge de SketchUp dans Microsoft 365 dès juin 2023.

Sur le même sujet — Microsoft 365 Copilot : l’IA débarque dans la suite bureautique dès novembre 2023

Microsoft a bien tenté de publier des correctifs de sécurité, mais d’après les experts de Zscaler, aucun n’est parvenu à régler le problème. Les utilisateurs de Microsoft 365 devront donc patienter avant de pouvoir à nouveau exploiter des objets 3D dans leurs documents ou même SketchUp. Microsoft a désactivé le support du logiciel et des fichiers SKP pour empêcher tout acteur malveillant d’exploiter des failles encore présentes dans l’application. La compagnie travaille activement sur un patch.


Réagissez à cet article !

Demandez nos derniers articles !

Microsoft lâche un indice sur la date de sortie de la Xbox Helix

En annonçant la fenêtre de disponibilité des dev kits pour la Xbox Helix, Microsoft nous donne du grain à moudre pour tenter de deviner quand sortira la console. Pour marquer…

Comment regarder YouTube sans publicité ? La solution ultime

YouTube multiplie les formats publicitaires, au point de dégrader parfois l’expérience de visionnage. Il existe toutefois une méthode simple pour accéder à la plateforme sans annonces, en jouant sur la…

Google Pixel 10 et JBL Flip 7 : avec 349 € de réduction, le pack est à prix mini !

C’est maintenant au tour de la Fnac et de Darty de proposer une offre à prix cassé sur le pack contenant le Google Pixel 10 et la JBL Flip 7….

HyperOS : cette astuce toute simple va enfin éliminer ces pubs agaçantes sur votre smartphone Xiaomi, Redmi ou Poco

Rien de tel que de la publicité envahissante pour vous gâcher l’expérience – qui sans cela serait excellente – sur votre smartphone. Les produits de Xiaomi, qui tournent sous HyperOS,…

Spotify prépare SongDNA, une fonction qui révèle les liens cachés entre les chansons

Découvrir de nouvelles musiques reste l’un des grands atouts des plateformes de streaming. Mais comprendre les liens entre les chansons reste souvent difficile. Spotify prépare justement un outil inédit pour…

Asus VivoBook 17,3 pouces avec Intel Core i7 : son prix chute de 300 € pendant cette vente flash !

Vous cherchez un PC portable pas cher avec un grand écran et qui offre de bonnes performances ? Sur Amazon, ce sont les offres de printemps et à cette occasion,…

Le téléobjectif périscopique du Galaxy S26 Ultra est un bijou de technologie, observez-le de plus près en vidéo

Un démontage du Galaxy S26 Ultra nous donne un aperçu de ses composants, dont le nouveau téléobjectif périscopique développé par Samsung. À chaque sortie importante de smartphone, les passionnés attendent…

Google veut prédire les inondations grâce à l’IA et aux archives de presse

Les crues soudaines figurent parmi les catastrophes naturelles les plus meurtrières. Elles restent aussi très difficiles à prévoir avec précision. Google explore une nouvelle approche basée sur l’intelligence artificielle et…

Google Maps : ces deux nouveautés dopées à Gemini vont révolutionner vos trajets, voici comment

Google déploie au sein de Maps deux nouvelles fonctionnalités afin de faciliter la vie des utilisateurs. Ces deux nouveautés rendent la célèbre application de navigation encore plus puissante et interactive….

Disney+ lance Verts, ses vidéos au format vertical pour smartphone

Pour offrir plus de contenus sur les appareils mobiles, Disney+ lance Verts, un format de vidéos verticales qui vient concurrencer les Shorts de YouTube, les Reels d’Instagram ou TikTok. L’application…