Microsoft Outlook : cette faille critique est désormais exploitée dans des cyberattaques
Microsoft Outlook : cette faille critique est désormais exploitée dans des cyberattaques (CVE-2024-21413)
D’après l’agence américaine CISA, une vulnérabilité critique présente dans Outlook serait désormais exploitée par les cybercriminels dans le cadre d’attaques. Faisons le point.
Une faille exploitée activement par des cybercriminels
La CISA (Cybersecurity and Infrastructure Security Agency) met en garde les agences fédérales américaines au sujet d’une faille de sécurité présente dans Microsoft Outlook.
En effet, le jeudi 06 février 2025, la CISA a ajouté la faille CVE-2024-21413 à son catalogue des vulnérabilités activement exploitées (Known Exploited Vulnerabilities). Cette décision a pour conséquence d’obliger les agences fédérales américaines à se protéger de cette vulnérabilité d’ici le 27 février prochain.
« Ces types de vulnérabilités sont fréquemment exploités par des cybercriminels et représentent un risque significatif pour l’ensemble des infrastructures fédérales », prévient la CISA sur son site.
Pour nous autres c’est une information importante à prendre en considération au moment d’évaluer les risques liés à cette vulnérabilité. Les organisations utilisatrices d’Outlook et Microsoft Office sont donc fortement invitées à faire le nécessaire pour se protéger.