{"id":17575,"date":"2021-09-10T08:49:58","date_gmt":"2021-09-10T06:49:58","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=17575"},"modified":"2021-09-10T08:49:58","modified_gmt":"2021-09-10T06:49:58","slug":"cve-2021-40444-vulnerability-mshtml","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/cve-2021-40444-vulnerability-mshtml\/17575\/","title":{"rendered":"Une vuln\u00e9rabilit\u00e9 d&rsquo;Internet Explorer menace les utilisateurs de Microsoft Office"},"content":{"rendered":"<p>Microsoft <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2021-40444\" target=\"_blank\" rel=\"noopener nofollow\">a signal\u00e9<\/a> une vuln\u00e9rabilit\u00e9 zero-day, connue sous le nom de CVE-2021-40444, dont l\u2019exploitation permet <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/remote-code-execution-rce\/\" target=\"_blank\" rel=\"noopener\">d\u2019ex\u00e9cuter un code malveillant<\/a> \u00e0 distance sur l\u2019ordinateur de la victime. Pire encore\u00a0! Les cybercriminels se servent d\u00e9j\u00e0 de cette vuln\u00e9rabilit\u00e9 pour s\u2019en prendre aux utilisateurs de Microsoft Office. Par cons\u00e9quent, Microsoft conseille aux administrateurs r\u00e9seaux de Windows de d\u00e9ployer une solution temporaire jusqu\u2019\u00e0 ce que l\u2019entreprise publie le correctif.<\/p>\n<h2>Plus de d\u00e9tails sur CVE-2021-40444<\/h2>\n<p>La vuln\u00e9rabilit\u00e9 se trouve dans MSHTML, le moteur d\u2019Internet Explorer. M\u00eame si peu de personnes utilisent Internet Explorer de nos jours (et que Microsoft recommande fortement de se servir de son nouveau navigateur Edge), l\u2019ancien navigateur est encore un composant des syst\u00e8mes d\u2019exploitation modernes et certains programmes se servent de son moteur pour g\u00e9rer le contenu Web. Certaines applications Microsoft Office, comme Word ou PowerPoint, en d\u00e9pendent beaucoup.<\/p>\n<h2>Comment les cybercriminels exploitent-ils la vuln\u00e9rabilit\u00e9 CVE-2021-40444<\/h2>\n<p>Les attaques se pr\u00e9sentent sous la forme d\u2019un contr\u00f4le int\u00e9gr\u00e9 ActiveX malveillant dans les documents Microsoft Office. Le contr\u00f4le permet l\u2019ex\u00e9cution du code arbitraire et les documents sont tr\u00e8s certainement re\u00e7us par e-mail en pi\u00e8ces jointes. Comme toujours dans ce genre de situation, les cybercriminels doivent convaincre la victime d\u2019ouvrir le fichier.<\/p>\n<p>En th\u00e9orie, Microsoft Office ouvre les documents provenant d\u2019Internet en Mode prot\u00e9g\u00e9 (lecture seule) ou via Application Guard pour Office. Les deux solutions peuvent emp\u00eacher une attaque CVE-2021-40444. En revanche, l\u2019utilisateur peut cliquer sur le bouton Activer la modification et d\u00e9sactiver les m\u00e9canismes de s\u00e9curit\u00e9 de Microsoft sans avoir vraiment pens\u00e9 aux cons\u00e9quences.<\/p>\n<div id=\"attachment_17581\" style=\"width: 875px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-17581\" class=\"wp-image-17581 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2021\/09\/09163450\/CVE-2021-40444-vulnerability-mshtml-notification.png\" alt=\"\" width=\"865\" height=\"35\"><p id=\"caption-attachment-17581\" class=\"wp-caption-text\">Notification du Mode Prot\u00e9g\u00e9 de Microsoft Word<\/p><\/div>\n<h2>Comment prot\u00e9ger votre entreprise de la vuln\u00e9rabilit\u00e9 CVE-2021-40444<\/h2>\n<p>Microsoft a promis d\u2019effectuer des recherches et de publier officiellement un patch si besoin. Cela \u00e9tant dit, ce correctif ne devrait pas \u00eatre disponible avant le 14 septembre, lors du Patch Tuesday. Dans des circonstances normales, l\u2019entreprise ne communiquerait pas une vuln\u00e9rabilit\u00e9 avant de l\u2019avoir corrig\u00e9e, mais comme les cybercriminels exploitent d\u00e9j\u00e0 CVE-2021-40444, Microsoft recommande d\u2019utiliser imm\u00e9diatement une solution temporaire.<\/p>\n<p>Il s\u2019agit d\u2019interdire l\u2019installation de tout nouveau contr\u00f4le ActiveX, ce que vous pouvez faire en ajoutant quelques cl\u00e9s au registre du syst\u00e8me. Microsoft <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2021-40444\" target=\"_blank\" rel=\"noopener nofollow\">explique en d\u00e9tail cette vuln\u00e9rabilit\u00e9<\/a> et propose m\u00eame une solution dans la section <em>Workarounds<\/em> (et comment y mettre un terme une fois que le bug aura \u00e9t\u00e9 corrig\u00e9). Selon Microsoft, cette astuce ne devrait pas affecter la performance des contr\u00f4les ActiveX d\u00e9j\u00e0 install\u00e9s.<\/p>\n<p>Quant \u00e0 nous, nous vous conseillons\u00a0:<\/p>\n<ul>\n<li>D\u2019installer une solution de <a href=\"https:\/\/www.kaspersky.fr\/small-to-medium-business-security\/mail-server?icid=fr_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_link____mailserver___\" target=\"_blank\" rel=\"noopener\">s\u00e9curit\u00e9 au niveau de la passerelle de votre messagerie professionnelle<\/a>\u00a0ou de <a href=\"https:\/\/www.kaspersky.fr\/small-to-medium-business-security\/microsoft-office-365-security?icid=fr_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder____kso365___\" target=\"_blank\" rel=\"noopener\">renforcer les m\u00e9canismes de s\u00e9curit\u00e9 standards de Microsoft Office 365<\/a> pour prot\u00e9ger votre bo\u00eete de r\u00e9ception contre les attaques ;<\/li>\n<li>D\u2019\u00e9quiper tous les ordinateurs de vos employ\u00e9s de <a href=\"https:\/\/www.kaspersky.fr\/small-to-medium-business-security?icid=fr_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">solutions de s\u00e9curit\u00e9<\/a> capables de d\u00e9tecter l\u2019exploitation d\u2019une vuln\u00e9rabilit\u00e9 ;<\/li>\n<li>De <a href=\"https:\/\/k-asap.com\/fr\/?icid=fr_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder____kasap___\" target=\"_blank\" rel=\"noopener\">former r\u00e9guli\u00e8rement vos employ\u00e9s<\/a> pour qu\u2019ils connaissent les cybermenaces modernes et de leur rappeler de ne pas ouvrir les documents envoy\u00e9s par un exp\u00e9diteur inconnu, et encore moins d\u2019activer la modification, sauf si cela est absolument n\u00e9cessaire.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kasap\">\n","protected":false},"excerpt":{"rendered":"<p>Une vuln\u00e9rabilit\u00e9 non corrig\u00e9e du moteur MSHTML permet d\u2019attaquer les utilisateurs de Microsoft Office<\/p>\n","protected":false},"author":2581,"featured_media":17579,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2112,3150,3151],"tags":[4193,77,31,3483,322],"class_list":{"0":"post-17575","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"category-smb","10":"tag-activex","11":"tag-internet-explorer","12":"tag-microsoft","13":"tag-office","14":"tag-vulnerabilites"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/cve-2021-40444-vulnerability-mshtml\/17575\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/cve-2021-40444-vulnerability-mshtml\/23260\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/cve-2021-40444-vulnerability-mshtml\/18747\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/cve-2021-40444-vulnerability-mshtml\/9380\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/cve-2021-40444-vulnerability-mshtml\/25324\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/cve-2021-40444-vulnerability-mshtml\/23393\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/cve-2021-40444-vulnerability-mshtml\/22785\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/cve-2021-40444-vulnerability-mshtml\/25950\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/cve-2021-40444-vulnerability-mshtml\/25487\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/cve-2021-40444-vulnerability-mshtml\/31439\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/cve-2021-40444-vulnerability-mshtml\/10009\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/cve-2021-40444-vulnerability-mshtml\/41728\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/cve-2021-40444-vulnerability-mshtml\/18077\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/cve-2021-40444-vulnerability-mshtml\/15213\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/cve-2021-40444-vulnerability-mshtml\/27287\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/cve-2021-40444-vulnerability-mshtml\/31584\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/cve-2021-40444-vulnerability-mshtml\/27506\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/cve-2021-40444-vulnerability-mshtml\/24309\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/cve-2021-40444-vulnerability-mshtml\/29645\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/cve-2021-40444-vulnerability-mshtml\/29439\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/vulnerabilites\/","name":"Vuln\u00e9rabilit\u00e9s"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/17575","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/2581"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=17575"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/17575\/revisions"}],"predecessor-version":[{"id":17584,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/17575\/revisions\/17584"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/17579"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=17575"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=17575"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=17575"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}