Vulnérabilité critique dans Microsoft Outlook
La vulnérabilité CVE-2024-21413, récemment identifiée, permet à un attaquant de contourner les mesures de sécurité dans Microsoft Outlook. Cette faille repose sur des mécanismes de défi-réponse NTLM, exposant potentiellement les utilisateurs à des attaques d'authentification non autorisées. Des mises à jour sur cette vulnérabilité ont été publiées, incluant des précisions sur son fonctionnement et les risques associés.
Impacts et Risques réels
Un exploit réussi de cette vulnérabilité peut permettre aux attaquants d'accéder aux informations sensibles des utilisateurs, compromettant ainsi la confidentialité et l'intégrité des données. Les PME utilisant Outlook sans correctifs adéquats peuvent faire face à des violations de données, entraînant des coûts financiers et une détérioration de la confiance des clients.
Recommandations de sécurité
- Réaliser un audit de sécurité informatique de l'infrastructure pour identifier les vulnérabilités existantes.
- Déployer une solution de protection robuste pour sécuriser les systèmes contre les menaces.
- Activer l'authentification multifacteur (MFA) pour renforcer la sécurité des accès.
- Déléguer la maintenance de l'infrastructure à un prestataire spécialisé en infogérance.
Source de l'article : https://www.cert.ssi.gouv.fr/alerte/CERTFR-2024-ALE-005/