2021-12-06 18:53:10

#AlerteCyber : ATTENTION Faille de sécurité critique dans les produits Microsoft Windows et Windows Server

Dans le cadre du dispositif Alerte Cyber à laquelle l’U2P (et la CAPEB) est associée, une alerte a été lancée par l’ANSSI et Cybermalveillance.gouv.fr. Elle concerne une faille de sécurité critique dans les produits Microsoft Windows et Windows Server.

Cette alerte est récente, la cybermenace est donc bien réelle. Vous pouvez être potentiellement concerné par cette menace !
Prenez 2 minutes pour consulter cette alerte et faire les vérifications nécessaires !

RAPPEL Alerte Cyber est un nouveau dispositif d'alerte pour les entreprises mis en place par les organisations patronales, dont l'U2P et l'État à destination des entreprises en cas de cyber attaque. Son objectif est d’aider les TPE et les PME à faire face aux menaces cyber susceptibles de perturber leur activité professionnelle. Ce dispositif consiste en l’envoi d’alertes synthétiques par mail aux organisations professionnelles afin qu’elles puissent en informer leurs adhérents et entreprises.

Risques

Vol, voire destruction, de vos données suite à la prise de contrôle à distance de vos ordinateurs ou serveurs concernés.

Description

En septembre dernier, Microsoft a alerté et publié un correctif de sécurité pour une faille critique et exploitée touchant la plupart des versions de Windows.
En exploitant cette faille, un attaquant peut prendre le contrôle à distance d’une machine vulnérable suite à l’ouverture d’un fichier bureautique Microsoft Office piégé (de type document Word, Excel) à des fins de vol d’informations ou de sabotage.
En cette fin novembre, des cyberattaques exploitant cette vulnérabilité sur les systèmes qui n’ont pas encore été mis à jour sont toujours constatées.

Systèmes concernés

  • Windows 7, 8.1 et 10
  • Windows RT 8.1
  • Windows Server 2008, 2012, 2016, 2019, 2022 et 20H2

La liste exhaustive de tous les systèmes concernés est disponible dans les références.

Mesure à prendre

Mettre à jour au plus vite les équipements concernés avec les correctifs de sécurité mis à disposition par Microsoft.

Procédure

Se référer au bulletin de sécurité de Microsoft pour obtenir les mises à jour de sécurité :
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-40444

Besoin d’assistance ?

Vous pouvez trouver sur Cybermalveillance.gouv.fr des prestataires de proximité susceptibles de vous apporter leur soutien dans la mise en œuvre de ces mesures : https://www.cybermalveillance.gouv.fr/tous-nos-contenus/bonnes-pratiques/mises-a-jour