
Des chercheurs en sécurité ont démontré qu’un classeur malveillant pouvait exécuter du code dès son ouverture dans LibreOffice ou Apache OpenOffice, sans aucune alerte de macro.
Contexte et enjeux
Les suites bureautiques libres sont largement utilisées en entreprise et dans le secteur public. Il est estimé que plus de 900 millions d’utilisateurs ont besoin d’une solution bureautique pour leur travail quotidien. Jusqu’à présent, les utilisateurs étaient protégés par des avertissements avant l’exécution de macros. Cette faille contourne ces protections en s’appuyant sur le moteur Java intégré, ce qui expose les systèmes à des attaques silencieuses si Java est activé, augmentant le risque de compromission via des documents partagés.
Les entreprises qui utilisent LibreOffice ou OpenOffice peuvent être particulièrement vulnérables à ces attaques, car ces applications sont souvent configurées pour exécuter automatiquement les macros lorsqu’elles sont ouvertes. Cela peut permettre aux attaquants de infiltrer les systèmes sans que les utilisateurs ne soient même conscients de ce qui se passe.
Ce que ça change
Les organisations devront réévaluer la configuration de Java dans leurs suites bureautiques et désactiver le support Java par défaut. Cela signifie que les utilisateurs devront soit désactiver Java dans les paramètres de l’application, soit utiliser une version spécifique de Java qui est connue pour être plus sécurisée. Les équipes de sécurité devront également enrichir leurs filtres de messagerie et leurs solutions de DLP pour détecter les fichiers ODS/ODS contenant du code Java.
Les éditeurs de suites bureautiques comme LibreOffice et OpenOffice sont également responsables de mettre à jour leurs applications afin de corriger cette faille de sécurité. En effet, les attaques silencieuses peuvent être particulièrement dangereuses, car elles peuvent permettre aux attaquants de voler des informations sensibles ou de compromettre les systèmes sans que les utilisateurs en sacheient rien.
A retenir
- Désactivez le support Java dans LibreOffice/OpenOffice. Cela peut être fait en modifiant les paramètres de l’application ou en désactivant Java dans les préférences de l’application.
- Mettez à jour les suites bureautiques dès qu’un correctif est disponible. Les éditeurs de suites bureautiques sont actuellement en train de publier des correctifs et des mises à jour pour corriger cette faille de sécurité.
- Renforcez les contrôles de téléchargement et d’ouverture de fichiers bureautiques. Les équipes de sécurité devront également enrichir leurs filtres de messagerie et leurs solutions de DLP pour détecter les fichiers ODS/ODS contenant du code Java.
Partagez votre avis !
