Les utilisateurs de LibreOffice et Apache OpenOffice sont invités à redoubler de vigilance. Une faille de sécurité récemment dévoilée permettrait à des fichiers tableurs malveillants d’exécuter du code sur un ordinateur sans afficher l’avertissement habituel lié aux macros.
Selon les informations publiées par les chercheurs en sécurité, l’attaque repose sur des documents spécialement conçus pour contourner les protections intégrées aux suites bureautiques. Le risque concerne principalement les utilisateurs ayant activé la prise en charge de Java dans leur logiciel.
Dans ce scénario, l’ouverture d’un simple tableur malveillant pourrait permettre l’exécution de code arbitraire sur le système de la victime sans affichage d’une alerte de macro.
LibreOffice corrigé, OpenOffice encore exposé
La vulnérabilité identifiée sous la référence CVE-2026-63277 a déjà été corrigée dans les versions 26.2.5 et 26.8.0 de LibreOffice.
De son côté, Apache OpenOffice est concerné par la faille CVE-2026-59265. Les versions antérieures à 4.1.17 restent vulnérables et une mise à jour est attendue pour corriger le problème.
Pour limiter les risques, il est recommandé de :
- Mettre à jour LibreOffice vers la dernière version disponible.
- Installer la future version 4.1.17 d’OpenOffice dès sa publication.
- Désactiver le support Java dans OpenOffice si celui-ci n’est pas indispensable.
- Éviter d’ouvrir des documents provenant de sources inconnues ou non fiables.



