Microsoft bloque sur cette faille depuis 144 jours : comment un doc Word peut piéger tous ceux que Copilot produit ensuite

Un chercheur en sécurité a démontré qu'un document Word piégé peut contaminer tous les fichiers générés ensuite par Copilot, et se propager de document en document, sans intervention de l'attaquant.
Résumé
Faille critique non corrigée
Depuis 144 jours, Microsoft n’a pas corrigé une faille de sécurité critique affectant ses logiciels, notamment Microsoft Word et l’outil d’intelligence artificielle Copilot.
Cette faille permet à un document Word malveillant de compromettre non seulement l’ordinateur qui l’ouvre, mais aussi tous les documents Word générés ensuite par Copilot, l’assistant IA de Microsoft intégré à la suite Office.
La faille repose sur une vulnérabilité dans la gestion des macros et des scripts intégrés aux fichiers Word.
Une macro est un petit programme automatisé écrit en langage VBA (Visual Basic for Applications), souvent utilisé pour automatiser des tâches répétitives dans les documents Office.
Les cybercriminels exploitent cette faille pour injecter du code malveillant dans un fichier Word, qui s’exécute automatiquement lors de l’ouverture du document, même si l’utilisateur n’a pas activé les macros manuellement.
Lire l'analyse complète en 5 points →
Commentaires (0)
Connecte-toi pour commenter
Se connecterAucun commentaire pour le moment.
Voir aussi
Plus de contenus dans cette catégorie →Découvre plus de contenu sur Napseflow


