QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Comment limiter les risques liés aux documents bureautiques et aux pièces jointes ?

D’après Sécurité informatique

Un document reçu doit être considéré comme une donnée à contrôler avant d'en autoriser les traitements actifs. Les macros, les formats interprétés et les pièces jointes demandent des protections adaptées au contexte de travail.

Fichiers de bureautique et macros

Bien que cela semble relever de la couche Application, le format des documents (Office, PDF) et la façon dont ils s’ouvrent/analysent dépendent en partie d’une fonction de présentation.

Les macros ou scripts incorporés (VBA, JavaScript dans PDF) peuvent être véhiculés via des formats complexes :

Attaques :

Insertion de macros malveillantes (par exemple, un Trojan dans un document Word).

PDF exploitant des vulnérabilités de parse (PDFium, etc.).

Contre-mesures

Désactiver les macros par défaut, ou n’autoriser que des macros signées.

Scanner les fichiers en amont (antivirus, sandbox).

Mettre à jour les lecteurs PDF et suites bureautiques.

Systèmes de messagerie et e-mails

Le standard MIME permet d’encapsuler toutes sortes de contenus (texte, HTML, images, archives) dans un e-mail. Le parseur MIME, s’il est vulnérable, peut être exploité :

Exploitation

Encodage Base64 mal géré, menant à des débordements.

Type de fichier trompeur (double extension).

Fichiers joints compressés menant à un ZIP bomb.