{"id":271992,"date":"2022-07-22T12:05:28","date_gmt":"2022-07-22T14:05:28","guid":{"rendered":"https:\/\/teknomers.com\/fr\/microsoft-reprend-le-blocage-des-macros-office-vba-par-defaut-apres-une-pause-temporaire\/"},"modified":"2022-07-22T12:05:30","modified_gmt":"2022-07-22T14:05:30","slug":"microsoft-reprend-le-blocage-des-macros-office-vba-par-defaut-apres-une-pause-temporaire","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/microsoft-reprend-le-blocage-des-macros-office-vba-par-defaut-apres-une-pause-temporaire\/","title":{"rendered":"Microsoft reprend le blocage des macros Office VBA par d\u00e9faut apr\u00e8s une &#8220;pause temporaire&#8221;"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Microsoft a officiellement recommenc\u00e9 \u00e0 bloquer les macros Visual Basic pour Applications (VBA) par d\u00e9faut dans les applications Office, des semaines apr\u00e8s avoir temporairement annonc\u00e9 son intention d&#8217;annuler le changement.<\/p>\n<p>&#8220;Sur la base de notre examen des commentaires des clients, nous avons mis \u00e0 jour nos deux <a rel=\"nofollow noopener\" href=\"https:\/\/support.microsoft.com\/en-us\/topic\/a-potentially-dangerous-macro-has-been-blocked-0952faa0-37e7-4316-b61d-5b5ed6024216\" target=\"_blank\">utilisateur final<\/a> et notre <a rel=\"nofollow noopener\" href=\"https:\/\/docs.microsoft.com\/en-gb\/DeployOffice\/security\/internet-macros-blocked\" target=\"_blank\">administrateur informatique<\/a> documentation pour clarifier les options dont vous disposez pour diff\u00e9rents sc\u00e9narios \u00bb, la soci\u00e9t\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/techcommunity.microsoft.com\/t5\/microsoft-365-blog\/helping-users-stay-safe-blocking-internet-macros-by-default-in\/ba-p\/3071805\" target=\"_blank\">a dit<\/a> dans une mise \u00e0 jour le 20 juillet.<\/p>\n<p>Plus t\u00f4t en f\u00e9vrier, Microsoft a annonc\u00e9 son intention de d\u00e9sactiver les macros par d\u00e9faut dans les applications Office telles qu&#8217;Access, Excel, PowerPoint, Visio et Word afin d&#8217;emp\u00eacher les pirates d&#8217;abuser de cette fonctionnalit\u00e9 pour diffuser des logiciels malveillants.<\/p>\n<p>C&#8217;est un fait connu que la majorit\u00e9 des cyberattaques dommageables d&#8217;aujourd&#8217;hui utilisent des leurres de phishing bas\u00e9s sur les e-mails pour diffuser de faux documents contenant des macros malveillantes comme principal vecteur d&#8217;acc\u00e8s initial.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/07\/Une-nouvelle-etude-revele-que-la-plupart-des-fournisseurs-dentreprise.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>&#8220;Les macros peuvent ajouter de nombreuses fonctionnalit\u00e9s \u00e0 Office, mais elles sont souvent utilis\u00e9es par des personnes mal intentionn\u00e9es pour distribuer des logiciels malveillants \u00e0 des victimes sans m\u00e9fiance&#8221;, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9. <a rel=\"nofollow noopener\" href=\"https:\/\/support.microsoft.com\/en-us\/topic\/a-potentially-dangerous-macro-has-been-blocked-0952faa0-37e7-4316-b61d-5b5ed6024216\" target=\"_blank\">Remarques<\/a> dans sa documentation.<\/p>\n<p>En d\u00e9sactivant l&#8217;option par d\u00e9faut pour tout fichier Office t\u00e9l\u00e9charg\u00e9 sur Internet ou re\u00e7u en pi\u00e8ce jointe, l&#8217;id\u00e9e est d&#8217;\u00e9liminer toute une classe de vecteurs d&#8217;attaque et de perturber les activit\u00e9s des logiciels malveillants tels qu&#8217;Emotet, IcedID, Qakbot et Bumblebee.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Blocage des macros Office VBA par d\u00e9faut\" border=\"0\" data-original-height=\"499\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/07\/1658498728_221_Microsoft-reprend-le-blocage-des-macros-Office-VBA-par-defaut.jpg\" title=\"Blocage des macros Office VBA par d\u00e9faut\" \/><\/div>\n<p>Cependant, Microsoft est revenu sur le changement au cours de la premi\u00e8re semaine de juillet, indiquant \u00e0 The Hacker News qu&#8217;il suspendait le d\u00e9ploiement de la fonctionnalit\u00e9 pour apporter des am\u00e9liorations suppl\u00e9mentaires \u00e0 la convivialit\u00e9.  Dans l&#8217;intervalle, la d\u00e9cision du g\u00e9ant de la technologie de bloquer les macros a conduit les adversaires \u00e0 adapter leurs campagnes pour recourir \u00e0 des m\u00e9thodes de distribution alternatives telles que les fichiers .LNK et .ISO.<\/p>\n<p>Cela dit, l&#8217;utilisation de macros malveillantes comme point d&#8217;entr\u00e9e pour d\u00e9clencher la cha\u00eene d&#8217;infection ne se limite pas \u00e0 Microsoft Office uniquement.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/07\/1656663365_395_Amazon-corrige-discretement-la-vulnerabilite-de-gravite-elevee-dans-lapplication.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>La semaine derni\u00e8re, HP Wolf Security <a rel=\"nofollow noopener\" href=\"https:\/\/threatresearch.ext.hp.com\/stealthy-opendocument-malware-targets-latin-american-hotels\/\" target=\"_blank\">signal\u00e9<\/a> une &#8220;campagne de logiciels malveillants inhabituellement furtive&#8221; qui utilise des fichiers texte OpenDocument (.odt) pour distribuer des logiciels malveillants <a rel=\"nofollow noopener\" href=\"https:\/\/blog.talosintelligence.com\/2021\/08\/rat-campaign-targets-latin-america.html\" target=\"_blank\">ciblage<\/a> l&#8217;industrie h\u00f4teli\u00e8re en Am\u00e9rique latine.<\/p>\n<p>La <a rel=\"nofollow noopener\" href=\"https:\/\/www.virustotal.com\/gui\/file\/74d8bc5023f8d56e5b9fb46a5da5f1ce7e3e04826ca543274d7f6205866490b9\" target=\"_blank\">documents<\/a>qui sont joints \u00e0 de faux e-mails de demande de r\u00e9servation, invitent les destinataires \u00e0 activer les macros, ce qui entra\u00eene l&#8217;ex\u00e9cution de la charge utile du logiciel malveillant AsyncRAT.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Blocage des macros Office VBA par d\u00e9faut\" border=\"0\" data-original-height=\"489\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/07\/1658498728_796_Microsoft-reprend-le-blocage-des-macros-Office-VBA-par-defaut.jpg\" title=\"Blocage des macros Office VBA par d\u00e9faut\" \/><\/div>\n<p>&#8220;La d\u00e9tection des logiciels malveillants dans les fichiers OpenDocument est tr\u00e8s faible&#8221;, a d\u00e9clar\u00e9 le chercheur en s\u00e9curit\u00e9 Patrick Schl\u00e4pfer.  &#8220;La structure des fichiers OpenDocument n&#8217;est pas aussi bien analys\u00e9e par les scanners antivirus ou aussi fr\u00e9quemment utilis\u00e9e dans les campagnes de logiciels malveillants.&#8221;<\/p>\n<p>&#8220;De nombreuses passerelles de messagerie avertiraient des types de fichiers plus courants contenant plusieurs documents ou macros li\u00e9s, mais les fichiers OpenDocument ne sont pas r\u00e9cup\u00e9r\u00e9s et bloqu\u00e9s de cette mani\u00e8re, ce qui signifie que la protection et la d\u00e9tection \u00e9chouent au premier stade.&#8221;<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/07\/microsoft-resumes-blocking-office-vba.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft a officiellement recommenc\u00e9 \u00e0 bloquer les macros Visual Basic pour Applications (VBA) par d\u00e9faut dans les applications Office, des semaines apr\u00e8s avoir temporairement annonc\u00e9 son intention d&#8217;annuler le changement. &#8220;Sur la base de notre examen des commentaires des clients, nous avons mis \u00e0 jour nos deux utilisateur final et notre administrateur informatique documentation pour [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":271993,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[271,3301,4168,4158,4165,4161,10930,133,4157,4159,4171,4170,4167,56144,8362,4160,4163,4162,4956,164,848,1252,4172,4169,9772,196,56145,4166,4164],"class_list":["post-271992","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-apres","tag-blocage","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-defaut","tag-des","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-macros","tag-microsoft","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-office","tag-par","tag-pause","tag-reprend","tag-securite-informatique","tag-securite-internet","tag-temporaire","tag-une","tag-vba","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/271992","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=271992"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/271992\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/271993"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=271992"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=271992"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=271992"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}