Comment limiter les risques liés aux documents bureautiques et aux pièces jointes ?
D’après Sécurité informatique
Un document reçu doit être considéré comme une donnée à contrôler avant d'en autoriser les traitements actifs. Les macros, les formats interprétés et les pièces jointes demandent des protections adaptées au contexte de travail.
Fichiers de bureautique et macros
Bien que cela semble relever de la couche Application, le format des documents (Office, PDF) et la façon dont ils s’ouvrent/analysent dépendent en partie d’une fonction de présentation.
Les macros ou scripts incorporés (VBA, JavaScript dans PDF) peuvent être véhiculés via des formats complexes :
Attaques :
Insertion de macros malveillantes (par exemple, un Trojan dans un document Word).
PDF exploitant des vulnérabilités de parse (PDFium, etc.).
Contre-mesures
Désactiver les macros par défaut, ou n’autoriser que des macros signées.
Scanner les fichiers en amont (antivirus, sandbox).
Mettre à jour les lecteurs PDF et suites bureautiques.
Systèmes de messagerie et e-mails
Le standard MIME permet d’encapsuler toutes sortes de contenus (texte, HTML, images, archives) dans un e-mail. Le parseur MIME, s’il est vulnérable, peut être exploité :
Exploitation
Encodage Base64 mal géré, menant à des débordements.
Type de fichier trompeur (double extension).
Fichiers joints compressés menant à un ZIP bomb.
