Microsoft Office : un malware exploitant une vieille faille de sécurité sévit en Europe

Une vieille faille de sécurité dans Microsoft Office permet d'installer un malware dans plusieurs pays d'Europe. Le programme malveillant est distribué à travers une campagne de spam par email. Microsoft affirme avoir déjà corrigé la faille en question depuis 2017. Toutefois, le défaut de mise à jour chez de nombreux utilisateurs rend ces derniers vulnérables à cette attaque en cours.

Malware Microsoft Office

Une campagne de malware cible les clients de Microsoft Office en Europe. En distribuant des fichiers RTF contenant du code malveillant, les attaquants arrivent facilement à infecter les PC non protégés. Microsoft affirme avoir détecté un pic d'infections exploitant une faille de sécurité qu'il avait pourtant corrigée depuis 2017.

Microsoft Office : un malware sévit en Europe, il est temps d'être à jour

À l'instar des attaques par phishing, Microsoft explique que les victimes reçoivent un fichier infecté par email. Si la pièce jointe est téléchargée et ouverte, le fichier essaiera d'exécuter des scripts écrits en PowerShell, VBScript ou encore en PHP. Ce code permet de charger un autre programme malveillant hébergé sur un serveur détenu par les attaquants.

Selon Microsoft, ce malware est un cheval de Troie à porte dérobée qui permet aux pirates d'avoir un contrôle total sur le PC infecté, surtout si l'utilisateur dispose des privilèges d'admin. Il est ainsi exposé à toutes les formes d'attaques. Pour s'en prémunir, il suffit de garder sa copie de Microsoft Office à jour.

« La vulnérabilité CVE-2017-11882 a été corrigée en 2017, mais à ce jour, nous continuons de recenser des cas d'attaque exploitant la faille », a déclaré l'équipe de Microsoft. « Nous avons notamment constaté une activité accrue au cours des dernières semaines. Nous vous recommandons vivement d’appliquer des mises à jour de sécurité ». Si vous utilisez une version récente de Microsoft Office comme celle de 2019, vous n'êtes pas concerné.

Lire aussiGare à Scranos, nouveau malware voleur de mots de passe sur Windows 10

Enfin, depuis la publication de l'alerte de Microsoft, le serveur hébergeant le malware est hors service, mais la firme explique qu'il existe toujours un risque que de futures campagnes exploitent la même faille. Il est donc plus que jamais temps d'être à jour.


Réagissez à cet article !

Demandez nos derniers articles !

Windows 11 prend encore plus de place sur votre PC, mais c’est pour une bonne raison

La nouvelle fonction de restauration de Windows 11 est arrivée. Mais selon Microsoft, celle-ci s’accompagne d’une occupation conséquente de l’espace de stockage de votre PC. On fait le point. Si…

Tom Cruise en Iron Man ? Cette rumeur sur Avengers Secret Wars enflamme les fans

Après Robert Downey Jr., Tom Cruise incarnera-t-il le prochain Iron Man ? Certaines rumeurs affirment que l’acteur de Mission : Impossible pourrait bel et bien débarquer dans le MCU, et…

Sony retire des centaines de films achetés sur PlayStation, vous avez payé pour rien

La pilule risque de ne pas passer pour de nombreux amateurs de films. Sony s’apprête en effet à retirer des centaines de films du PlayStation Store. Certains films cultes disparaîtront…

Android 17 : Google rattrape enfin son retard face à l’iPhone avec cette grosse nouveauté

Les utilisateurs de smartphones Android n’auront bientôt plus à rougir face à l’iPhone. Sous Android 17, Google serait en effet en train de tester une fonctionnalité sensiblement similaire à celle…

Google rassure les utilisateurs d’Android 17 avec un nouveau système de vérification

Google renforce toujours plus la sécurité de son dernier système d’exploitation. La firme de Mountain View est en effet en train de déployer un système de vérification permettant d’attester l’authenticité…

Test Fiido M1 Pro : pour rouler différent !

Décidément Fiido n’en finit pas de nous étonner avec des vélos à assistance électrique au rapport qualité / prix impeccable et avec toujours une originalité bien sentie. Le M1 Pro…

Une PS6 a plus de 1 000 € ? Sony pourrait faire exploser le prix de sa prochaine console

La prochaine console de Sony pourrait se vendre à prix d’or. La hausse des prix des composants, associée à la crise de la RAM, pourrait en effet faire grimper le…

Ce badge télépéage est gratuit pendant 12 mois grâce à cette offre exclusive

À l’approche des vacances d’été, l’opérateur Fulli vous permet de passer les péages plus rapidement sur l’autoroute, et de manière gratuite, grâce à une promotion sur son offre Nomade. Le…

Les Soldes d’été 2026 sont enfin là : les meilleures offres sont dans notre sélection et elles sont à saisir dès maintenant

Le top départ des Soldes est lancé et, cette année encore, les prix cassés sont au rendez-vous. Durant ce marathon de bons plans, de nombreuses marques et enseignes bradent les…

GTA 6 prépare ses versions physiques, Android Auto perd une application phare, c’est le récap’ de la semaine

Le très attendu jeu de Rockstar prévoit des boîtes avec disque, un outil de lecture vidéo tire sa révérence dans nos véhicules, la dalle protectrice du Galaxy S26 Ultra donne…