LibreOffice et OpenOffice : un tableur piégé pouvait lancer du code sans alerte, mettez à jour
Des chercheurs ont détaillé le 6 octobre deux failles (CVE-2026-63277 pour LibreOffice, CVE-2026-59265 pour OpenOffice) qui permettent à un fichier de tableur piégé d'exécuter du code sur l'ordinateur sans l'avertissement habituel des macros, quand Java est activé dans le logiciel. LibreOffice a publié le 5 octobre les versions corrigées 26.2.5 et 26.8.0, et le CERT-FR renvoie à la version 4.1.17 pour OpenOffice. Aucune attaque réelle n'est signalée pour l'instant.
Pourquoi ça compte
Ces suites bureautiques gratuites sont très utilisées dans les écoles, les administrations et chez les particuliers. Un simple tableur reçu par e-mail peut suffire : l'absence d'avertissement rend le piège difficile à repérer.
Ce que tu dois faire
✅ Mets à jour LibreOffice (26.2.5 ou plus récent) ou OpenOffice. En attendant, désactive Java dans les options du logiciel et n'ouvre pas les tableurs reçus d'inconnus.
Sources
- CERT-FR (avis CERTFR-2026-AVI-1260) (source officielle)
- The Hacker News
← Tout le numéro du 7 octobre 2026 📬 Recevoir Le Fil par e-mail
