Small nick 01

Jérôme BENBIHI

Microsoft Office visé par des malwares

 

microsoft 

Microsoft Office est l’un des logiciels les plus utilisé au sein des entreprises, ce qui en fait une cible privilégiée des cybercriminels. Les chercheurs en sécurité informatique mettent en garde les utilisateurs de Outlook, Word et Excel, contre une nouvelle menace : la fonctionnalité DDE de Windows ouvre la voie à des attaques. En effet, la fonctionnalité DDE (Dynamic Data Exchange) permet à un attaquant de lancer un code malicieux dès l'ouverture d'un document ou d'un email (dans Outlook). Des malwares comme DNSMessenger et Hancitor utilisent cette faille, de même que le botnet Necurs qui distribue des millions d'emails avec des pièces jointes pour installer des Locky et autres TrickBot.

En attendant que Microsoft ne publie un correctif, il existe quelques moyens de se prémunir d’attaques potentielles. Pour protéger l’entreprise, la vigilance des utilisateurs est primordiale. Si vous êtes ciblé, un message va demander votre approbation : « Ce document contient des liens qui peuvent renvoyer à d’autres fichiers. Voulez-vous mettre à jour ce document avec les données des fichiers liés ? » Il est vivement conseillé de cliquer sur « Non » si vous ne connaissez pas l’expéditeur du mail ou du document.

Aussi, les experts conseillent la désactivation de cette fonctionnalité qui permet l’exploitation de la faille : Ouvrez par exemple Word, puis allez dans le menu "Fichier" -> "Options" -> Avancée -> Section Général et décochez "Mise à jour des liaisons à l'ouverture". Même chose avec Excel...etc. Et concernant Outlook, il faut passer en mode texte brut pour éviter le texte enrichi (RTF). 

1. Démarrez Outlook.

2. Cliquez sur l’onglet Fichier du ruban, puis cliquez sur Options dans le menu.

3. Cliquez sur Centre de gestion de la confidentialité dans le menu Options.

4. Cliquez sur l’onglet Paramètres du Centre de gestion de la confidentialité.

5. Cliquez sur Sécurité de messagerie électronique. Sous Lire comme texte brut, activez la case à cocher « Lire tous les messages standard au format texte brut ».

6. Pour inclure les messages signés avec une signature numérique, activez la case à cocher Lire tous les messages électroniques signés numériquement au format texte brut. Quand l'option Lire tous les messages standard au format texte brut sera activée, vous recevrez l'indication "Ce message a été converti en texte brut" dans la barre d'informations en haut du mail.

Enfin, n’oubliez pas que la prudence est la règle numéro un !

Laissez un commentaire