CVE-2026-21514 : une faille de Word activement exploitée contourne la sécurité OLE

Microsoft a corrigé une faille de Word activement exploitée qui contourne les protections OLE et exécute des documents malveillants sans les avertissements habituels.

Écrit par
Ken Underhill
Ken Underhill
Feb 11, 2026
3 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

Microsoft a divulgué et corrigé une vulnérabilité activement exploitée dans Microsoft Word, qui permet aux attaquants de contourner les contrôles de sécurité intégrés. 

Cette faille permet à des documents malveillants de contourner les protections liées à la liaison et à l’incorporation d’objets (OLE) et de s’exécuter sans afficher les avertissements habituels destinés aux utilisateurs.

« Le recours à des données non fiables dans le cadre d’une décision de sécurité dans Microsoft Office Word permet à un attaquant non autorisé de contourner localement une fonctionnalité de sécurité », a déclaré Microsoft dans son avis de sécurité.

CVE-2026-21514

Cette vulnérabilité permet aux attaquants de contourner les mesures d’atténuation liées à la liaison et à l’incorporation d’objets (OLE) de Microsoft, conçues pour bloquer les contrôles COM/OLE malveillants incorporés dans les documents Word. 

La fonctionnalité OLE permet aux documents d’incorporer des objets externes et d’interagir avec eux — une fonction couramment utilisée dans les processus métier légitimes, par exemple pour lier des feuilles de calcul, des graphiques ou d’autres contenus dynamiques. 

Cependant, cette même capacité est ciblée par les acteurs malveillants comme vecteur d’exécution de code.

CVE-2026-21514 découle d’une validation incorrecte des décisions de sécurité fondées sur des données non fiables. 

En manipulant la manière dont Word évalue les objets incorporés, les attaquants peuvent élaborer des documents Office spécialement conçus pour contourner les protections OLE. 

Contrairement aux attaques traditionnelles fondées sur des macros, qui déclenchent généralement des invites « Activer le contenu » ou des avertissements du mode protégé, cet exploit peut s’exécuter sans afficher ces alertes de sécurité visibles.

L’exploitation ne nécessite aucun privilège, mais seulement une interaction de l’utilisateur : les attaquants doivent simplement convaincre une victime — généralement par hameçonnage ou au moyen d’une autre technique d’ingénierie sociale — d’ouvrir un document malveillant.

Microsoft a confirmé que la vulnérabilité était activement exploitée dans la nature.

Advertisement

Réduire les risques liés à la vulnérabilité de Word

Les organisations doivent traiter cette vulnérabilité au moyen d’une stratégie d’atténuation structurée, axée sur l’application rapide des correctifs et sur les contrôles de configuration. 

Comme le problème contourne certaines protections intégrées, le déploiement des mises à jour doit s’accompagner d’une surveillance des terminaux et d’une gestion des privilèges.

  • Appliquez le dernier correctif et vérifiez les niveaux de correctif sur tous les terminaux gérés, en donnant la priorité aux utilisateurs à haut risque.
  • Limitez ou désactivez l’exécution des objets OLE et COM lorsque cela est possible sur le plan opérationnel, et appliquez des stratégies Office renforcées, telles qu’Application Guard et le mode protégé, aux fichiers provenant d’Internet.
  • Mettez en œuvre des règles de réduction de la surface d’attaque et l’autorisation basée sur une liste blanche des applications afin d’empêcher les applications Office de lancer des processus enfants ou d’exécuter des binaires non autorisés.
  • Renforcez le filtrage des e-mails et du web afin de bloquer ou d’isoler dans un bac à sable les pièces jointes Office suspectes, et surveillez les comportements anormaux des documents, notamment toute activité OLE ou exécution de commandes inattendue.
  • Appliquez le principe du moindre privilège en supprimant les droits d’administrateur local superflus et en limitant les accès à haut risque grâce à l’élévation juste à temps et à des contrôles des accès privilégiés.
  • Renforcez la détection sur les terminaux et la réponse, ainsi que la surveillance des activités inhabituelles liées à Word, OLE ou COM, notamment les chaînes de processus suspectes ou les connexions réseau sortantes déclenchées par l’ouverture de documents.
  • Testez les plans de réponse aux incidents pour les scénarios d’exploitation au moyen de documents et les tentatives de contournement des fonctionnalités de sécurité.

Collectivement, ces mesures contribuent à réduire l’exposition et à limiter l’ampleur d’un incident.

Pourquoi les contournements des fonctionnalités de sécurité sont importants

CVE-2026-21514 met en évidence le risque opérationnel posé par les vulnérabilités permettant de contourner les fonctionnalités de sécurité dans les logiciels de productivité largement déployés. 

Alors que les adversaires abandonnent les tactiques fondées sur les macros pour cibler la logique de validation sous-jacente, les invites traditionnelles destinées aux utilisateurs ne peuvent plus être considérées comme des garde-fous fiables. 

Pour les équipes de sécurité, cela souligne la nécessité d’une gouvernance rigoureuse des correctifs, de configurations Office renforcées, de l’application du principe du moindre privilège et d’une télémétrie solide sur les terminaux.  

Cette réalité pousse également les organisations à adopter des solutions zero trust qui réduisent la dépendance à la confiance implicite accordée aux actions des utilisateurs, aux applications et aux protections des terminaux.

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.