Une vulnérabilité Zero Day dans Microsoft Word est exploitée par des pirates informatiques pour installer des logiciels malveillants sur les machines Windows.
Selon FireEye, « l'attaque implique qu'un acteur envoie par courrier électronique un document Microsoft Word contenant un lien OLE2 intégré à un autre utilisateur. Lorsque l'utilisateur ouvre le document, winword.exe envoie une requête HTTP au serveur distant pour récupérer le fichier .hta malveillant, qui apparaît comme un faux fichier RTF. L'application HTA de Microsoft télécharge et exécute du code malveillant. Dans les deux documents observés, le script malveillant a arrêté le processus winword .exe, télécharge une charge utile supplémentaire et charge un autre document pour « attirer » l'utilisateur. Le processus winword.exe initial est terminé pour masquer le message d'invite utilisateur généré à partir d'OLE2link" .
Microsoft a déclaré avoir découvert cette vulnérabilité en janvier 2017, mais n'a émis aucun conseil pour améliorer la sécurité ou publier un correctif. Selon MCAfee, "cette vulnérabilité fonctionne sur toutes les versions de Microsoft Office, y compris la dernière Office 2016 fonctionnant sous Windows 10. La dernière attaque a été découverte en janvier dernier" .
Proofpoint, une autre société de sécurité, a découvert « cette vulnérabilité a été utilisée dans une vaste campagne d'e-mails pour propager le cheval de Troie Dridex (un code malveillant capable de voler des informations personnelles lors de l'exécution de transactions bancaires en ligne). Cette campagne a été envoyée à des millions de destinataires par de grandes sociétés de sécurité. organisations en Australie" .
Si vous utilisez Microsoft Word , tenez compte des conseils de MCFee : n'ouvrez aucun fichier Office envoyé par des personnes inconnues et non fiables, et ce type d'attaque ne dépasse pas la vue protégée d'Office, alors assurez-vous que cette fonctionnalité est activée.
Pour ouvrir un document en mode protégé, procédez comme suit :
- Cliquez sur Fichier > Ouvrir
- Dans la boîte de dialogue Ouvrir , cliquez sur la flèche à côté du bouton Ouvrir.
- Dans la liste qui apparaît, sélectionnez Ouvrir en mode protégé
Enfin, dès que Microsoft met à jour le patch, vous devez également mettre à jour votre suite bureautique.