François Charron
Sécurité

Outlook peut donner aux pirates un accès direct à notre ordinateur à cause de cette faille

le vendredi 16 février 2024
Modifié à 10 h 46 min le 16 février 2024
Par François Charron

ecrire@francoischarron.com

Le service de courriels Outlook de Microsoft présente une vulnérabilité critique dans sa version pour ordinateur. À l'aide d'un simple email contenant un lien malveillant, un pirate informatique peut prendre le contrôle à distance de notre machine. Heureusement, il existe une mise à jour de sécurité pour colmater la brèche.

Ce sont des chercheurs en sécurité informatique de la firme Check Point qui ont dévoilé l'existence de la faille. Celle-ci a pour nom de code: CVE-2024-21413.

À l'aide d'un simple courriel contenant un lien malveillant pouvant exploiter la faille, un pirate informatique peut ainsi prendre le contrôle à distance de notre ordinateur si on clique sur le lien en question.

Si nous ne sommes pas alertes et en mesure de voir les indices d'une tentative d'hameçonnage, ce sont toutes les informations contenues sur notre ordinateur qu'on met à risque.

Et potentiellement plus, alors que les pirates pourraient également installer d'autres logiciels malveillants dans le but de voler l'accès à nos comptes en ligne, puis nous frauder.

De quoi rappeler par la même occassion l'importance de se munir d'un bon antivirus afin de limiter les risques potentiels lorsque des failles comme celles-ci sont exploitées.

Quelle version d’Outlook est touchée par la faille?

Étant donné qu'Outlook est un logiciel de la suite Microsoft Office, cela fait en sorte que la faille CVE-2024-21413 touche ces licences-ci:

  • Microsoft 365 Apps for Enterprise
    Microsoft Office 2021
    Microsoft Office 2019
    Microsoft Office 2016

Comment protéger son ordinateur de la faille d'Outlook?

Microsoft a publié un correctif de sécurité qui vient colmater la brèche. Ce correctif a été déployé à travers la mise à jour du Patch Tuesday de février 2024, soit plus précisément le 13 février 2024.

Comment faire ses mises à jour?

Pour faire ses mises à jour de sécurité de Microsoft, il faut:

  1. Cliquer sur l'icône de Windows dans la barre de tâches
  2. Aller dans les paramètres
  3. Sélectionner l'option: Mise à jour et sécurité (sur Windows 10) ou Windows Update (sur Windows 11)
  4. Cliquer sur: Vérifier les mises à jour
  5. Télécharger et installer les mises à jour proposées

Quelle version d'Outlook contient le correctif de sécurité?

Voici les versions de Microsoft Office que l'on doit avoir afin d'être certains d'avoir le correctif sur Outlook:

  • Office 2021 : Version 2401,
  • Office LTSC 2021: Version 2108,
  • Office 2019 : Version 2401,
  • Office 2019 : Version 1808,
  • Office 2016 : Version 2401.

 Comment savoir quelle version d'Office on a sur son ordinateur?

Pour savoir quelle version de Microsoft Office on a sur on ordinateur, il faut:

  1. Ouvrir un logiciel de la suite Office (Word, Excel, Powerpoit, Outlook)
  2. Sélectionner l'option: Compte dans le coin inférieur gauche
  3. Regarder dans la rubrique: À propos