Picus Security analyse la vulnérabilité d'exécution de code à distance de Microsoft Word CVE-2023-21716
La société de cybersécurité Picus Security a publié une analyse détaillée de la vulnérabilité critique de Microsoft Word CVE-2023-21716. Cette faille permet l'exécution de code à distance et a un score CVSS de 9,8.

La société de cybersécurité Picus Security a publié un examen approfondi de la vulnérabilité CVE-2023-21716 affectant Microsoft Word. Cette faille critique, notée avec un score CVSS de 9,8, permet l'exécution de code à distance si elle est exploitée.
La vulnérabilité réside dans l'analyseur RTF de Microsoft Office. Lorsqu'elle est exploitée, elle permet aux attaquants d'exécuter des commandes arbitraires avec les privilèges de l'utilisateur victime. L'exploitation peut se produire simplement en prévisualisant un fichier RTF malveillant, sans que l'utilisateur ait besoin de l'ouvrir complètement. Microsoft a traité ce problème dans ses mises à jour de sécurité de février 2023.
Picus Security a intégré des simulations de tentatives d'exploitation de CVE-2023-21716 dans sa bibliothèque de menaces (Threat Library). L'analyse fournit des détails techniques sur le fonctionnement de la vulnérabilité, y compris un exemple de preuve de concept. L'entreprise conseille vivement aux utilisateurs de mettre à jour leur logiciel sans délai.
La vulnérabilité affecte plusieurs versions de Microsoft Office, SharePoint et des applications Microsoft 365. Picus Security propose des solutions permettant aux organisations de tester et d'améliorer leurs défenses contre de telles menaces.