failles de sécurité dans les applications microsoft pour mac

À retenir :
– huit failles de sécurité identifiées dans les applications Microsoft sur macOS
– les applications concernées incluent Office, Teams, Outlook et OneNote
– les hackers peuvent accéder aux ressources de l’utilisateur sans interaction
– Microsoft considère ces failles comme de bas niveau et ne se dépêche pas de les corriger
– Teams et OneNote ont été mises à jour, mais d’autres applications restent vulnérables


Les utilisateurs de macOS qui utilisent les applications de Microsoft, telles que Word, Excel, PowerPoint, Teams, Outlook et OneNote, doivent être vigilants. En effet, plusieurs failles de sécurité ont été découvertes dans ces logiciels, permettant à des hackers d’exécuter différentes actions sur les ordinateurs Mac.

Une recherche menée par Francesco Benvenuto, expert en sécurité chez Cisco Talos, a révélé pas moins de huit vulnérabilités au sein des applications Microsoft pour macOS. Ces failles permettent à un attaquant de contourner le modèle de permission du système d’exploitation. En se servant des autorisations déjà accordées à l’application concernée, il est possible d’agir sans nécessiter une validation supplémentaire de la part de l’utilisateur.

failles de sécurité dans les applications microsoft pour mac
Les pirates peuvent profiter de ces vulnérabilités en intégrant des bibliothèques malveillantes dans les applications touchées. Si ces attaques réussissent, elles permettent aux intrus d’accéder aux mêmes ressources et permissions que l’application exploitée sans que la victime ne s’en rende compte. Par exemple, un hacker pourrait envoyer des e-mails via le compte Outlook d’un utilisateur ou encore activer le microphone du Mac pour enregistrer des sons ou capturer des photos et vidéos sans aucune interaction requise.

failles de sécurité dans les applications microsoft pour mac
Les failles identifiées portent les références CVE-2024-42220, CVE-2024-42004, CVE-2024-39804, CVE-2024-41159, CVE-2024-43106, CVE-2024-41165, CVE-2024-41145 et CVE-2024-41138.

Du côté de Microsoft ? L’entreprise considère qu’il s’agit là de problèmes mineurs en matière de sécurité. Cela signifie qu’elle n’agira pas rapidement pour corriger ces défauts. Selon Microsoft, cette situation découle principalement du chargement de bibliothèques non signées destinées à supporter les plugins tiers. Toutefois, il convient notez que Teams et OneNote ont bénéficié d’une mise à jour pour corriger certaines anomalies comportementales liées à ces failles. Malheureusement pour les utilisateurs d’Excel, PowerPoint et Word ainsi qu’Outlook : ils demeurent vulnérables

Avatar photo

Drak

Extraterestre un peu perché du haut de ma soucoupe, j'aide la bande avec mes articles d'un très haut niveau orthographique. Je suis moi aussi passionné de high tech depuis que mon modem 56K faisait pas mal de bruit en chargeant mon AOL illimité.

Laisser un commentaire