La CISA met en garde contre des attaques actives visant HPE OneView et les anciennes versions de PowerPoint.

| 8 janvier 2026
Logos HPE et PowerPoint

L'agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a ajouté à son catalogue de vulnérabilités exploitées connues (KEV) une faille récemment découverte et une autre beaucoup plus ancienne.

Le catalogue KEV fournit aux agences du pouvoir exécutif civil fédéral (FCEB) une liste des vulnérabilités connues pour être exploitées, ainsi que les dates limites pour leur correction. Dans les deux cas, la date limite est le 28 janvier 2026.

Mais les alertes de la CISA ne s'adressent pas uniquement aux agences gouvernementales. Elles fournissent également des indications aux entreprises et aux utilisateurs finaux sur les vulnérabilités à corriger en priorité, en fonction de cas réels d'exploitation.

Un défaut critique dans HPE OneView

La vulnérabilité récemment découverte, référencée CVE-2025-37164 , présente un score CVSS de 10/10 et permet l'exécution de code à distance. Cette faille affecte HPE OneView, une plateforme de gestion d'infrastructures informatiques. Un correctif a été publié le 17 décembre 2025 .

Cette vulnérabilité critique permet à un attaquant distant non authentifié d'exécuter du code et potentiellement d'obtenir un contrôle étendu sur les serveurs, les firmwares et la gestion du cycle de vie. Les plateformes de gestion telles que HPE OneView sont souvent déployées au cœur des réseaux d'entreprise, où elles bénéficient de privilèges étendus et d'une surveillance limitée du fait de leur fiabilité.

Le code de preuve de concept (PoC) , sous la forme d'un module Metasploit , a été rendu public un jour seulement après la publication du correctif.

Une faille de sécurité de PowerPoint datant de 2009 refait surface

Le dinosaure de la cybersécurité dont il s'agit ici est une vulnérabilité de Microsoft PowerPoint, référencée CVE-2009-0556 , qui date de plus de 15 ans. Elle affecte :

  • Microsoft Office PowerPoint 2000 SP3
  • PowerPoint 2002 SP3
  • PowerPoint 2003 SP3
  • PowerPoint dans Microsoft Office 2004 pour Mac

Cette faille permet à des attaquants distants d'exécuter du code arbitraire en incitant une victime à ouvrir un fichier PowerPoint spécialement conçu qui déclenche une corruption de la mémoire.

Par le passé, cette vulnérabilité était exploitée par un logiciel malveillant connu sous le nom d'Apptom. La CISA ajoute rarement des vulnérabilités au catalogue KEV sur la base d'exploits anciens ; la réapparition « soudaine » de la vulnérabilité PowerPoint de 2009 suggère donc que les attaquants ciblent des installations Office héritées encore déployées.

Une exploitation réussie de cette vulnérabilité permet aux attaquants d'exécuter du code arbitraire, de déployer des logiciels malveillants et d'établir une tête de pont pour se déplacer latéralement au sein d'un réseau. Contrairement à la faille HPE OneView, cette attaque nécessite une interaction de l'utilisateur : la cible doit ouvrir le fichier PowerPoint malveillant.

Soyez prudent

En matière de gestion des vulnérabilités, la priorisation des correctifs à appliquer est essentielle pour garantir la sécurité. Ainsi, pour éviter d'être victime de l'exploitation de vulnérabilités connues :

  • Consultez régulièrement le catalogue KEV de la CISA pour savoir ce qui est actuellement exploité.
  • Mettez à jour aussi rapidement que possible sans perturber votre routine quotidienne.
  • Utilisez une solution anti-malware à jour en temps réel pour intercepter les exploits et les attaques de logiciels malveillants.
  • N’ouvrez pas les pièces jointes non sollicitées sans avoir vérifié auprès de l’expéditeur — de confiance.

Du signalement des menaces à leur suppression.

Les risques de cybersécurité ne devraient jamais dépasser le stade de la simple mention dans les médias. Protégez vos appareils des menaces en téléchargeant Malwarebytes dès aujourd'hui .

À propos de l'auteur

Pieter Arntz

Chercheur en renseignements sur les logiciels malveillants

A été MVP Microsoft en sécurité grand public pendant 12 années consécutives. Parle quatre langues. Exhale un parfum d'acajou et de livres reliés cuir.