Les images de cet article ont été générées par intelligence artificielle. Notre méthode de publication
Microsoft enquête sur un problème qui empêche certaines applications tierces de lancer Microsoft Office ou d'ouvrir des documents sur les systèmes Windows mis à jour depuis le 9 juin 2026. L'échec affecte Word, Excel, PowerPoint, Accès et d'autres applications Office quand ils commencent à partir de l'intérieur des applications utilisant OLE Automation, et dans certains cas le document ou l'application ne s'ouvre pas et aucun message d'erreur n'apparaît, ce qui complique la détection de la défaillance.
Parmi les programmes signalés par les utilisateurs touchés sont des outils professionnels tels que CCH Engagement, Zotero, Workpaper Manager et les logiciels dentaires tels que Dentrix et Softdent; cependant, la portée exacte reste dans la recherche Microsoft. Le dénominateur commun est l'utilisation de l'automatisation OLE / COM pour contrôler ou ouvrir des objets Office à partir de processus externes, une technique utilisée pour les solutions comptables, la gestion de fichiers et les bibliothèques de référence.

Du point de vue technique, OLE Automation implique des appels entre des processus qui dépendent des interfaces COM et des autorisations d'exécution, de sorte qu'un changement dans la façon dont Windows enregistre ou autorise ces appels après une mise à jour peut casser l'intégration sans affecter Office quand il s'ouvre directement. Donc Microsoft recommande, à titre temporaire, ouvrir les demandes ou documents directement de l'office plutôt que de la demande qui les invoque.
Pour les utilisateurs finaux, la conséquence la plus immédiate est la perte de productivité dans les flux de travail qui intègrent Office à des logiciels spécialisés; pour les organisations, les risques opérationnels sont également plus importants si ces intégrations font partie des processus de réglementation ou de livraison des clients. Une défaillance silencieuse (sans erreur visible) augmente la probabilité que les tâches critiques échouent sans être détectées Par exemple, des rapports comptables non générés ou des documents cliniques inaccessibles en consultation.
Recommandations pratiques immédiates : Tout d'abord, si elle est touchée, utilisez la solution temporaire pour ouvrir les documents directement depuis Office ou depuis l'Explorateur de fichiers. Deuxièmement, signaler et coordonner avec le fournisseur d'application concerné pour vérifier s'il existe déjà des correctifs ou des instructions spécifiques. Troisièmement, enregistrer des preuves (screenshots, journaux d'applications, événements Windows Event Viewer) pour accélérer le diagnostic avec support.
Pour le matériel informatique et les agents de sécurité, éviter les actions drastiques telles que désinstaller les mises à jour de sécurité sans évaluer l'impact. Dans les environnements critiques, il peut être approprié de retarder la mise en œuvre massive de mises à jour récentes pour confirmer la résolution, mais toujours suivre les politiques de patchs d'entreprise et maintenir les protections essentielles. Si vous avez besoin d'une solution globale, Microsoft indique que les clients d'affaires peuvent contacter Support Microsoft pour les entreprises pour une solution centralisée.
De plus, la télémétrie active et l'examen des alertes liées à l'automatisation et aux défaillances d'application : Les paramètres de disponibilité du journal d'événements Windows, du journal Office et de l'application tierce vous aideront à identifier les processus qui ne complètent pas l'ouverture du fichier. Mettre en place des tests d'intégration automatisés (tests de fumée) dans les environnements de production post-patch peut détecter de telles régressions avant qu'elles n'aient un impact sur les utilisateurs finals.
Du point de vue de la sécurité, rien n'indique publiquement qu'il s'agit d'une vulnérabilité exploitable par des tiers; il semble plutôt une régression de la compatibilité. Cependant, tout changement qui rompt les processus automatisés peut ouvrir des vecteurs indirects (p. ex., les utilisateurs qui, par frustration, permettent une macro ou un recours à des pratiques dangereuses). Renforcer les communications internes pour s'assurer que les employés suivent des procédures sécuritaires au moment de l'événement.

Microsoft a dit qu'il fonctionne sur une résolution qui arrivera dans une future mise à jour de Windows; pendant ce temps il est approprié de suivre la note officielle et les mises à jour de l'état publié par la société. La fiche technique de Microsoft sur la mise à jour concernée et l'avis public sont disponibles sur le portail de support Microsoft: Mise à jour Windows du 9 juin 2026.
Si vous êtes un développeur ou que vous maintenez des intégrations en utilisant OLE / COM, vous devriez examiner la documentation d'automatisation de bureau pour comprendre quels appels peuvent être affectés et préparer l'atténuation dans la couche d'application (p. ex. réattentifs, validations de pré-lancement ou autres itinéraires d'ouverture de document). La documentation technique de Microsoft sur Office Automation peut servir de référence utile : Automatisation de bureau (Microsoft Docs).
Bref, la meilleure stratégie pour les prochains jours est la combinaison d'atténuation temporaire (documents ouverts directement), communication avec les fournisseurs, suivi actif et coordination avec le support Microsoft si votre organisation l'exige. Maintenir les procédures d'urgence pour les processus critiques qui dépendent du Bureau et préparer la gestion du changement au moment de la publication de la correction finale.
Autres
Plus de nouvelles sur le même sujet.

Anonymous MousKIT plateforme de phishing identifiée pour supprimer Activation Lock sur iPhone et iPad
Les chercheurs en cybersécurité ont documenté une plateforme d'hameçonnage comme un service visant à éliminer la protection des Verrouillage d'activation des iPhones volés et de...

Les États-Unis imposent des sanctions contre les réseaux iraniens liés au MOIS et au Mabna dans le cadre de l'opération de prévision économique
Le ministère du Trésor américain a lancé une nouvelle série de sanctions financières contre les réseaux liés à l'Iran, dans une campagne que les autorités américaines décrivent ...

La chaîne d'exploitation NemoClaw expose Olama à accès non authentifié et modifie les modèles de chat
Ce qui s'est passé (faits confirmés): Oasis Security des chercheurs ont publié un rapport décrivant une chaîne d'exploitation contre la configuration de NemoClaw qui permet à un...

CISA ajoute CVE-2026-21962 à KEV par opération à distance dans Oracle HTTP Server et WebLogic
La United States Agency for Cybersecurity and Infrastructure (CISA) a inclus dans son catalogue Les vulnérabilités exploitées connues (KEV) la défaillance critique constatée com...

IA dans la génération de code accélère les dépendances OSS et génère la dette de médiation de sécurité
Un récent séminaire organisé par ActiveState et une enquête auprès de 300 leaders de la sécurité et du développement dans des entreprises de différents secteurs confirment quelq...

Ils identifient WordlistLoader et SynkLoader, chargeurs intermédiaires liés à des courtiers d'accès pour
Les chercheurs en cybersécurité ont identifié deux nouvelles familles de malware - appelées WordlistLoader et SynkLoader - utilisées comme étapes intermédiaires pour déployer de...

TikTok paiera 400 millions pour COPPA; 100 M sous réserve de l'annulation du décret Musical. et
Le ministère de la Justice des États-Unis. États-Unis d ' Amérique 400 millions par TikTok pour résoudre un procès de 2024 qui accusait la plate-forme - détenue par ByteDance - ...