Publications & Alertes

Bulletin d’alerte No. 15: Vulnérabilité critique d’exécution de code à distance dans Microsoft Windows

Une vulnérabilité de type « Zero-Day » libellée sous le CVE-2021-40444 permettrait à un attaquant de s’introduire dans le système d’exploitation Windows à l’aide de documents Microsoft Office spécialement forgés.

Le document Office est spécialement conçu avec un contrôle ActiveX malveillant inclus, qui déclenche et exécute du code arbitraire sur le système victime.