{"id":177219,"date":"2022-05-31T15:13:11","date_gmt":"2022-05-31T17:13:11","guid":{"rendered":"https:\/\/teknomers.com\/fr\/microsoft-publie-des-solutions-de-contournement-pour-la-vulnerabilite-doffice-sous-exploitation-active\/"},"modified":"2022-05-31T15:13:16","modified_gmt":"2022-05-31T17:13:16","slug":"microsoft-publie-des-solutions-de-contournement-pour-la-vulnerabilite-doffice-sous-exploitation-active","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/microsoft-publie-des-solutions-de-contournement-pour-la-vulnerabilite-doffice-sous-exploitation-active\/","title":{"rendered":"Microsoft publie des solutions de contournement pour la vuln\u00e9rabilit\u00e9 d&#8217;Office sous exploitation active"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Microsoft a publi\u00e9 lundi des conseils pour une faille de s\u00e9curit\u00e9 zero-day r\u00e9cemment d\u00e9couverte dans sa suite de productivit\u00e9 Office qui pourrait \u00eatre exploit\u00e9e pour r\u00e9aliser l&#8217;ex\u00e9cution de code sur les syst\u00e8mes concern\u00e9s.<\/p>\n<p>La faiblesse, maintenant assign\u00e9e \u00e0 l&#8217;identifiant <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2022-30190\" target=\"_blank\">CVE-2022-30190<\/a>, est not\u00e9 7,8 sur 10 pour la gravit\u00e9 sur le syst\u00e8me de notation des vuln\u00e9rabilit\u00e9s CVSS.  Les versions de Microsoft Office Office 2013, Office 2016, Office 2019 et Office 2021, ainsi que les \u00e9ditions Professional Plus, sont concern\u00e9es. <\/p>\n<p>&#8220;Pour aider \u00e0 prot\u00e9ger les clients, nous avons publi\u00e9 CVE-2022-30190 et des conseils suppl\u00e9mentaires <a rel=\"nofollow noopener\" href=\"https:\/\/msrc-blog.microsoft.com\/2022\/05\/30\/guidance-for-cve-2022-30190-microsoft-support-diagnostic-tool-vulnerability\/\" target=\"_blank\">ici<\/a>&#8220;, a d\u00e9clar\u00e9 un porte-parole de Microsoft \u00e0 The Hacker News dans un communiqu\u00e9 envoy\u00e9 par e-mail.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backup-bitbucket\" target=\"_blank\" title=\"DevOps backupy\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/05\/Microsoft-met-en-garde-contre-les-ecumeurs-Web-imitant-Google.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>La <a rel=\"nofollow noopener\" href=\"https:\/\/doublepulsar.com\/follina-a-microsoft-office-code-execution-vulnerability-1a47fce5629e\" target=\"_blank\">Follina<\/a> La vuln\u00e9rabilit\u00e9, qui a \u00e9t\u00e9 r\u00e9v\u00e9l\u00e9e \u00e0 la fin de la semaine derni\u00e8re, impliquait un exploit du monde r\u00e9el qui exploitait la lacune d&#8217;un document Word arm\u00e9 pour ex\u00e9cuter du code PowerShell arbitraire en utilisant le sch\u00e9ma d&#8217;URI &#8220;ms-msdt:&#8221;.  L&#8217;\u00e9chantillon a \u00e9t\u00e9 t\u00e9l\u00e9charg\u00e9 sur VirusTotal depuis la Bi\u00e9lorussie.<\/p>\n<p>Mais les premiers signes d&#8217;exploitation de la faille remontent au 12 avril 2022, lorsqu&#8217;un deuxi\u00e8me \u00e9chantillon a \u00e9t\u00e9 t\u00e9l\u00e9charg\u00e9 dans la base de donn\u00e9es des logiciels malveillants.  Cet artefact aurait cibl\u00e9 un utilisateur en Russie avec un document Word malveillant (&#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/www.virustotal.com\/gui\/file\/710370f6142d945e142890eb427a368bfc6c5fe13a963f952fb884c38ef06bfa\/detection\/\" target=\"_blank\">\u043f\u0440\u0438\u0433\u043b\u0430\u0448\u0435\u043d\u0438\u0435 \u043d\u0430 \u0438\u043d\u0442\u0435\u0440\u0432\u044c\u044e.doc<\/a>&#8220;) qui s&#8217;est fait passer pour une invitation \u00e0 un entretien avec Sputnik Radio.<\/p>\n<p>&#8220;Une vuln\u00e9rabilit\u00e9 d&#8217;ex\u00e9cution de code \u00e0 distance existe lorsque MSDT est appel\u00e9 \u00e0 l&#8217;aide du protocole URL \u00e0 partir d&#8217;une application appelante telle que Word&#8221;, a d\u00e9clar\u00e9 Microsoft dans un avis pour CVE-2022-30190.<\/p>\n<p>&#8220;Un attaquant qui r\u00e9ussit \u00e0 exploiter cette vuln\u00e9rabilit\u00e9 peut ex\u00e9cuter du code arbitraire avec les privil\u00e8ges de l&#8217;application appelante. L&#8217;attaquant peut alors installer des programmes, afficher, modifier ou supprimer des donn\u00e9es, ou cr\u00e9er de nouveaux comptes dans le contexte autoris\u00e9 par les droits de l&#8217;utilisateur.&#8221;<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"392\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/05\/1654017191_201_Microsoft-publie-des-solutions-de-contournement-pour-la-vulnerabilite-dOffice.jpg\" \/><\/div>\n<p>Le g\u00e9ant de la technologie a cr\u00e9dit\u00e9 Crazyman, membre du <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/ShadowChasing1\" target=\"_blank\">Groupe de chasseurs d&#8217;ombres<\/a>pour avoir signal\u00e9 la faille le 12 avril, co\u00efncidant avec la d\u00e9couverte de l&#8217;exploit sauvage ciblant les utilisateurs russes, indiquant que la soci\u00e9t\u00e9 \u00e9tait d\u00e9j\u00e0 au courant de la vuln\u00e9rabilit\u00e9.<\/p>\n<p>En effet, selon <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/CrazymanArmy\/status\/1531117401181671430\" target=\"_blank\">captures d&#8217;\u00e9cran<\/a> partag\u00e9 par le chercheur sur Twitter, Microsoft a cl\u00f4tur\u00e9 le rapport de soumission de vuln\u00e9rabilit\u00e9 le 21 avril 2022 en d\u00e9clarant que &#8220;le probl\u00e8me a \u00e9t\u00e9 r\u00e9solu&#8221;, tout en rejetant la faille comme &#8220;pas un probl\u00e8me de s\u00e9curit\u00e9&#8221; car elle n\u00e9cessite un mot de passe fourni par un technicien de support lorsque d\u00e9marrage de l&#8217;outil de diagnostic.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEj6zHdXd3qpCksF0nkMkrjsOzaw-cxZGPHWoTEp9y7VPIeyPBFGsmIyIX8NTkqI1IDqnIXYnsZuIh4rc9f8TNUn7ndAZqtXc-t58X2oueTaL4Ijb4hgH-b183QvQ0ienXIipuOsqeLP5b8I2prKmp0RWvdZQgnKehVRKbqRQpin1JgfwlZeE_IB4EmesQ\/s1600\/crowdsec-728.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>En plus de publier des r\u00e8gles de d\u00e9tection pour Microsoft Defender for Endpoint, la soci\u00e9t\u00e9 bas\u00e9e \u00e0 Redmond a propos\u00e9 des solutions de contournement dans ses conseils pour d\u00e9sactiver le protocole d&#8217;URL MSDT via une modification du registre Windows.<\/p>\n<p>&#8220;Si l&#8217;application appelante est une application Microsoft Office, par d\u00e9faut, Microsoft Office ouvre les documents depuis Internet en mode prot\u00e9g\u00e9 ou Application Guard for Office, qui emp\u00eachent tous deux l&#8217;attaque en cours&#8221;, a d\u00e9clar\u00e9 Microsoft.<\/p>\n<p>Ce n&#8217;est pas la premi\u00e8re fois que des sch\u00e9mas de protocole Microsoft Office tels que &#8220;ms-msdt\u00a0:&#8221; sont pass\u00e9s sous le scanner pour leur utilisation abusive potentielle.  Plus t\u00f4t en janvier, la soci\u00e9t\u00e9 allemande de cybers\u00e9curit\u00e9 SySS <a rel=\"nofollow noopener\" href=\"https:\/\/blog.syss.com\/posts\/abusing-ms-office-protos\/\" target=\"_blank\">divulgu\u00e9<\/a> comment il est possible d&#8217;ouvrir des fichiers directement via des URL sp\u00e9cialement con\u00e7ues telles que &#8220;ms-excel:ofv|u|https:\/\/192.168.1.10\/poc[.]xls.&#8221;<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/microsoft-releases-workarounds-for.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft a publi\u00e9 lundi des conseils pour une faille de s\u00e9curit\u00e9 zero-day r\u00e9cemment d\u00e9couverte dans sa suite de productivit\u00e9 Office qui pourrait \u00eatre exploit\u00e9e pour r\u00e9aliser l&#8217;ex\u00e9cution de code sur les syst\u00e8mes concern\u00e9s. La faiblesse, maintenant assign\u00e9e \u00e0 l&#8217;identifiant CVE-2022-30190, est not\u00e9 7,8 sur 10 pour la gravit\u00e9 sur le syst\u00e8me de notation des vuln\u00e9rabilit\u00e9s [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":177220,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[9261,4168,20618,4158,4165,4161,133,72556,7929,4157,4159,4171,4170,4167,8362,4160,4163,4162,185,2212,4172,4169,8357,367,4166,3667,4164],"class_list":["post-177219","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-active","tag-comment-pirater","tag-contournement","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-doffice","tag-exploitation","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-microsoft","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-pour","tag-publie","tag-securite-informatique","tag-securite-internet","tag-solutions","tag-sous","tag-violation-de-donnees","tag-vulnerabilite","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/177219","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=177219"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/177219\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/177220"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=177219"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=177219"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=177219"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}