Cette vulnérabilité ms excel embarque des charges malveillantes à distance
Table des matières:
- Les solutions de sécurité ne parviennent pas à bloquer ces menaces
- Microsoft est conscient de ce problème
- Mieux vaut prévenir que guérir
Vidéo: 3 Ways To Force Enable Content In Excel: Enable Macros Automatically 2024
Des millions d’utilisateurs à domicile et d’entreprises utilisent Microsoft Excel pour suivre leurs dépenses et leurs revenus, planifier leurs budgets et s’occuper de pratiquement toutes les tâches qui impliquent des calculs.
Mimecast Threat Center a récemment dévoilé une vulnérabilité majeure liée à Excel, qui permet aux attaquants d’incorporer des charges utiles malveillantes à distance.
Comment cela fonctionne, vous pouvez demander? Afin d'exploiter cette vulnérabilité, les attaquants utilisent une fonctionnalité Microsoft Excel appelée Power Query.
Pour rappel, Power Query est un outil de Business Intelligence qui permet aux utilisateurs d’intégrer des feuilles de calcul à d’autres sources de données, y compris des sources de données externes telles que des bases de données et des sites Web.
Le problème est que ces attaques sont très complexes et difficiles à détecter. En d'autres termes, les utilisateurs peuvent même ne pas soupçonner que quelque chose les frappe avant qu'il ne soit trop tard.
Comme l'explique Mimecast:
À l'aide de Power Query, les attaquants pourraient intégrer du contenu malveillant dans une source de données distincte, puis charger le contenu dans la feuille de calcul à son ouverture. Le code malveillant pourrait être utilisé pour supprimer et exécuter des logiciels malveillants susceptibles de compromettre la machine de l'utilisateur.
Les solutions de sécurité ne parviennent pas à bloquer ces menaces
Pour aggraver les choses, les solutions de sécurité basées sur Sandbox sont quasiment inutiles pour détecter et bloquer ce type d’attaques.
Les fichiers respectifs semblent inoffensifs pour les solutions de sécurité, ce qui signifie que les utilisateurs ne recevront aucune alerte concernant ces attaques.
Microsoft est conscient de ce problème
Mimecast a déjà informé Microsoft de ce problème de sécurité, mais le géant de la technologie a refusé de publier un correctif permanent offrant plutôt une solution de contournement rapide pour atténuer le problème.
Microsoft suggère d'utiliser une stratégie de groupe pour bloquer les connexions de données externes. Cette méthode empêche la fusion de données externes avec vos données Excel existantes.
Sinon, vous pouvez également modifier les paramètres de votre Centre de gestion de la confidentialité Office afin de bloquer les données et les fichiers externes.
Pour plus d'informations, vous pouvez consulter l'avis de sécurité Microsoft 4053440.
Mieux vaut prévenir que guérir
Maintenant que vous êtes conscient de ce risque de sécurité, la meilleure solution consiste à agir rapidement et à mettre en œuvre les solutions de contournement suggérées par Microsoft.
Comme on dit, mieux vaut toujours prévenir que guérir. Les pirates ne dorment jamais et cet exploit a le potentiel de causer de graves dommages à votre système.
En parlant de sécurité Microsoft Excel, vous pouvez également installer une de ces solutions antivirus pour protéger vos fichiers et bloquer les attaques de logiciels malveillants.
Des applications malveillantes utilisent les apis de Facebook pour voler des données privées
Des applications malveillantes parmi des dizaines de milliers utilisaient des API Facebook. Ces applications malveillantes utiliseront des API telles que des API de messagerie, des API de connexion, etc. pour accéder aux informations privées d'un profil Facebook, telles que l'emplacement, l'adresse de messagerie et le nom. Trustlook a créé une formule qui a permis de découvrir ces API malveillantes. La formule utilise…
Microsoft publie une mise à jour de Windows 7 kb3178034 pour corriger une vulnérabilité de code à distance
Microsoft n'a pas abandonné ses utilisateurs Windows 7: il a publié une nouvelle mise à jour de sécurité pour corriger une vulnérabilité récemment détectée. Cette vulnérabilité pourrait permettre l'exécution de code à distance si les utilisateurs visitaient un site Web spécialement conçu ou ouvraient un document spécialement conçu. Si vous configurez votre ordinateur pour installer les mises à jour automatiquement, KB3178034 est déjà installé…
La vulnérabilité de sécurité Linkedin injecte des charges malveillantes sur votre ordinateur
Les experts de Proofpoint ont découvert sur LinkedIn de nouvelles campagnes de programmes malveillants ciblant les victimes via de faux comptes LinkedIn afin d'injecter des charges malveillantes.