NapseflowNapseflow
Article externe

Microsoft bloque sur cette faille depuis 144 jours : comment un doc Word peut piéger tous ceux que Copilot produit ensuite

Amine Baba Aissa· 31 juillet 2026
Microsoft bloque sur cette faille depuis 144 jours : comment un doc Word peut piéger tous ceux que Copilot produit ensuite

Un chercheur en sécurité a démontré qu'un document Word piégé peut contaminer tous les fichiers générés ensuite par Copilot, et se propager de document en document, sans intervention de l'attaquant.

Résumé

1

Faille critique non corrigée

Depuis 144 jours, Microsoft n’a pas corrigé une faille de sécurité critique affectant ses logiciels, notamment Microsoft Word et l’outil d’intelligence artificielle Copilot.

Cette faille permet à un document Word malveillant de compromettre non seulement l’ordinateur qui l’ouvre, mais aussi tous les documents Word générés ensuite par Copilot, l’assistant IA de Microsoft intégré à la suite Office.

La faille repose sur une vulnérabilité dans la gestion des macros et des scripts intégrés aux fichiers Word.

Une macro est un petit programme automatisé écrit en langage VBA (Visual Basic for Applications), souvent utilisé pour automatiser des tâches répétitives dans les documents Office.

Les cybercriminels exploitent cette faille pour injecter du code malveillant dans un fichier Word, qui s’exécute automatiquement lors de l’ouverture du document, même si l’utilisateur n’a pas activé les macros manuellement.

2

Mécanisme d'infection

L’attaque commence par l’envoi d’un fichier Word contenant un script malveillant, souvent via un email ou un téléchargement.

Lorsque la victime ouvre le document, le script s’exécute et prend le contrôle de l’ordinateur.

Le pirate peut alors voler des données, installer d’autres logiciels malveillants ou modifier les paramètres du système.

Le danger réside dans le fait que Copilot, lorsqu’il génère un nouveau document Word à partir d’une requête utilisateur, peut intégrer involontairement ce code malveillant dans le fichier produit.

Ainsi, même un utilisateur prudent qui n’ouvre pas de pièces jointes suspectes peut être exposé si Copilot utilise des données issues d’un document infecté pour créer un nouveau fichier.

Cette propagation automatique rend la faille particulièrement redoutable et difficile à contenir.

3

Impact sur les entreprises

Cette faille touche principalement les entreprises utilisant Microsoft 365, la suite bureautique en ligne de Microsoft, et Copilot, son assistant IA intégré.

Les secteurs les plus exposés incluent les PME et les grandes entreprises qui automatisent la création de documents avec des outils comme Copilot.

Selon les experts cités dans l’article, des milliers d’entreprises pourraient être affectées, avec un risque accru de fuites de données sensibles ou de cyberattaques ciblées.

Microsoft n’a pas encore publié de correctif officiel, malgré les alertes répétées des chercheurs en cybersécurité.

La société a indiqué travailler sur une solution, mais aucune date de déploiement n’a été communiquée.

En attendant, les utilisateurs sont invités à désactiver temporairement les macros dans Word et à limiter l’accès de Copilot aux données sensibles.

4

Risque de propagation automatisée

Le scénario le plus inquiétant est celui où un pirate infecte un seul document Word, puis Copilot génère automatiquement des dizaines ou des centaines de nouveaux documents à partir de ce fichier compromis.

Chaque nouveau document produit pourrait alors contenir le même code malveillant, créant une chaîne de contamination difficile à interrompre.

Ce mécanisme rappelle les attaques par fichiers zombies, où un seul fichier infecté se propage à travers un réseau sans que l’utilisateur n’ait conscience du danger.

Les chercheurs en sécurité soulignent que cette faille illustre les risques liés à l’intégration croissante de l’intelligence artificielle dans les outils bureautiques, qui peut amplifier les vulnérabilités existantes si elles ne sont pas correctement gérées.

5

Recommandations de sécurité

En l’absence de correctif de la part de Microsoft, les utilisateurs et les entreprises sont encouragés à adopter des mesures de protection immédiates.

Il est conseillé de désactiver les macros dans Microsoft Word, une fonctionnalité souvent exploitée par les pirates pour exécuter du code malveillant.

Les administrateurs système peuvent également restreindre l’accès de Copilot aux documents sensibles ou désactiver temporairement l’outil.

Une autre mesure consiste à analyser systématiquement les fichiers Word avec un logiciel antivirus avant de les ouvrir ou de les utiliser avec Copilot.

Enfin, les entreprises doivent sensibiliser leurs employés aux risques liés aux pièces jointes et aux documents générés par des outils automatisés, afin de limiter les risques de propagation de cette faille.

Commentaires (0)

Connecte-toi pour commenter

Se connecter

Aucun commentaire pour le moment.

Découvre plus de contenu sur Napseflow