Dernières alertes

Vulnérabilité de Microsoft Outlook

Microsoft a récemment publié un avis concernant une faille de sécurité critique touchant les systèmes Windows (serveurs et terminaux) qui utilisent Microsoft Outlook (CVE-2023-23397).

Laptop that is undergoing an error

Résumé

Microsoft a récemment publié un avis concernant une faille de sécurité critique touchant les systèmes Windows (serveurs et terminaux) qui utilisent Microsoft Outlook (CVE-2023-23397).

Cette vulnérabilité CRITIQUE permet de voler facilement des identifiants de Microsoft Outlooken envoyant un courriel à une cible, sans que celle-ci ait à l’ouvrir. La situation est grave pour les organisations vulnérables, car cette attaque peut être répétée de manière à réquisitionner des comptes à l’insu des victimes.

Répercussions sur les services

Toutes les personnes qui disposent de versions compatibles de l’application Microsoft Outlook pour Windows sont concernées. Outlook pour Mac, iOS ou Android et Outlook sur le Web ne sont pas touchés.

Mesures

Pour protéger votre organisation, Microsoft et l’équipe Hackbusters de BOXX vous recommandent d’installer immédiatement le dernier correctif de sécurité pour Microsoft Outlook. Pour ce faire, vous devez procéder comme suit :

  • Ouvrez Outlook.
  • Cliquez sur le menu Fichier.
  • Cliquez sur Compte Office (ou Compte sur certaines versions plus anciennes).
  • Cliquez sur Options de mise à jour.
  • Sélectionnez Mettre à jour maintenant.

Si votre organisation gère habituellement les mises à jour, demandez à l’équipe des TI de vérifier que tous les systèmes sont mis à jour.

Articles connexes

Dernières alertes Les trucs de Jack : volume 1

Les trucs de Jack : volume 1

Ce mois-ci, Jack s’intéresse notamment à la dernière panne de Microsoft, à l’utilisation potentielle de ChatGPT pour créer de meilleures attaques par hameçonnage et par ingénierie sociale contre les particuliers et les entreprises et aux tactiques des escrocs pour obtenir des données précieuses sur les consommateurs et les consommatrices pendant la période des impôts.

29/03/2023
Dernières alertes Les trucs de Jack : volume 2

Les trucs de Jack : volume 2

Ce mois-ci, Jack s’intéresse à deux attaques par rançongiciel qui ont donné lieu au vol de données dans deux entreprises, à la recrudescence des arnaques de voyage après la pandémie de COVID-19 et aux raisons pour lesquelles vous feriez mieux de ne pas divulguer certains renseignements à votre fidèle assistant personnel intelligent.

26/04/2023

S’inscrire à l’infolettre de BOXX Insurance

Recevez les dernières nouvelles sur la cyberassurance et la cyberprotection dans notre infolettre.