Installer le correctif Outlook pour éviter le malware

LaRedaction Messages postés 556 Date d'inscription   Statut Administrateur Dernière intervention   -  
help61 Messages postés 99 Date d'inscription   Statut Membre Dernière intervention   -
monticello
Une faille de sécurité grave a été trouvée sur Microsoft Outlook, qui permettait aux pirates d'infecter les PC sans que les utilisateurs n'aient à ouvrir un message. Microsoft a désormais corrigé cette faille grâce à un correctif distribué dans son Patch Tuesday de janvier. Les utilisateurs d'Outlook sont invités à installer le correctif et à faire preuve de prudence, notamment en ouvrant les emails d'expéditeurs inconnus en mode texte brut. Comment restez-vous vigilants face aux cyber-menaces ? Partagez-vous des conseils ou des expériences ?
Source
A voir également:

6 réponses

JamesPel Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 

Selon ce que je constate c'est seulement pour Windows 10, est-ce le cas ?

Et aussi c'est probablement pour l'ancien Outlook car sur le nouveau je ne trouve pas comment afficher en texte brut, il y a bien Afficher/Afficher la source du message mais dans cette option on ne voie, en texte clair, que les adresses car le texte semble être en hexadécimal.

Pouvouz-vous me confirmer ?

0
brucine Messages postés 21615 Date d'inscription   Statut Membre Dernière intervention   3 406
 

Bonjour,

Il ne s'agit ni des Webmails Outlook ancien ou nouveau mais des logiciels Outlook et aussi bien sous Windows 11 que 10.

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-21298

et qui met en lien comment y ouvrir le mail en texte brut:

https://support.microsoft.com/fr-fr/office/lire-les-courriers-%C3%A9lectroniques-au-format-texte-brut-16dfe54a-fadc-4261-b2ce-19ad072ed7e3

Curieusement la faille est évoquée s'agissant de courriels RTF qui sont la spécificité d'expéditeurs eux-mêmes Outlook et où Microsoft s'assied sur la norme où un courriel devrait toujours être texte brut ou HTML; quelque part et quel que soit le logiciel, personne ne le fait mais tout le monde devrait systématiquement ouvrir son courriel en texte brut.

0
JamesPel Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 

D'accord mais dans la version d'Outlook installée sur mon ordinateur je n'ai pas l'onglet Fichier et j'ai vérifié partout où je pouvais et je n'ai rien trouvé me permettant de mettre en texte brut.

0
brucine Messages postés 21615 Date d'inscription   Statut Membre Dernière intervention   3 406
 

Je n'en sais rien, je n'utilise pas Outlook mais je ne vois pas pourquoi toutes les versions de Outlook au moins depuis 2013 n'auraient pas cette fonctionnalité, voir Applies to dans mon deuxième lien ci-dessus.

Mais il est possible comme je l'ai souligné qu'elles soient absentes dans les applications Webmail pour Windows également dénommées Outlook (Classique ou New) qui semblent ne s'intéresser qu'aux messages nouveaux ou répondus/transférés ce qui est absurde parce qu'on les aura déjà reçu au format HTML, encore que la maliciosité n'en soit pas acquise puisque par définition, le contenu HTML d'un Webmail se trouve en ligne.

https://support.microsoft.com/fr-fr/office/remplacer-le-format-des-messages-par-le-format-html-rtf-ou-texte-brut-338a389d-11da-47fe-b693-cf41f792fefa

0
help61 Messages postés 99 Date d'inscription   Statut Membre Dernière intervention   47
 

Bonjour

Mes mails restent bloqués dans la boîte d'envoi depuis quelques jours, j'ai envoyé une demande d'aide avant de lire votre alerte, et je n'achète plus les mises a jour outlook, j'ai celui de 2010.

Est ce que c'est en lien avec ce malware?

J'ai suivi vos consignes pour lecture en texte brut mais ça n'a pas l'air de résoudre l'envoi de mes mails.

Dois je considérer que ma boîte mail a été piratée et mon PC?

merci

Merci

0
brucine Messages postés 21615 Date d'inscription   Statut Membre Dernière intervention   3 406
 

Bonjour,

Non, aucun rapport, non plus d'ailleurs que le fait de lire les mails en texte brut et d'en envoyer.

Le problème est sûrement interne à Outlook (paramétrage correct des adresses et de leurs serveurs, absence d'autentification OAuth2 le cas échéant...)

0
help61 Messages postés 99 Date d'inscription   Statut Membre Dernière intervention   47
 

Bonsoir,

merci pour votre réponse.

C'est arrivé d'un seul coup, et j'ai l'impression que je ne suis pas la seule à poster sur ce sujet ces derniers jours.

J'ai simplement changé les mots de passe le 8/12/24 et entretemps je n'ai pas eu ce pbl seulement depuis vendredi 24/01.

Je ne comprends pas.

D'autres avis?

Merci

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
help61 Messages postés 99 Date d'inscription   Statut Membre Dernière intervention   47
 

bonsoir à nouveau

J'essaie de comprendre à quoi correspond le  correctif de microsoft distribué dans son Patch Tuesday de janvier.??? ce n'est pas une MAJ automatique?

"Les utilisateurs d'Outlook sont invités à installer le correctif "

J'ai outlook ds sa version 2010, concrètement et clairement que dois-je faire?

Merci

0
brucine Messages postés 21615 Date d'inscription   Statut Membre Dernière intervention   3 406
 

Rien.

En dehors de l'aspect paranoïaque (il est peu probable qu'un particulier soit ciblé par une attaque de ce type visant à prendre le contrôle de l'ordinateur), le correctif fait partie de la mise à jour mensuelle de Windows du mois de janvier.

à titre d'exemple, la date peut être variable selon le système d'exploitation et l'ordinateur, elle s'est installée automatiquement chez moi le 16 janvier.

1
help61 Messages postés 99 Date d'inscription   Statut Membre Dernière intervention   47
 

Merci pour votre réponse.

J'ai eu des MAJ microsoft les 19 et 20/01 mais je ne sais pas si le correctif était dedans.

Hier soir dans mes 2 boîtes mail un mail bloqué dans la boîte d'envoi est parti. Je ne sais pas à quoi c'est dû, je n'y comprends rien. J'ai refait une tentative ce matin les mails sont à nouveau bloqués.

Je vais être patiente mais je vais reposter un nouveau mail car je voudrais passer par réparer dans les paramètres mais j'ai une question.

0