Rechercher
Contactez-nous Suivez-nous sur Twitter En francais English Language
 

De la Théorie à la pratique











Abonnez-vous gratuitement à notre NEWSLETTER

Newsletter FR

Newsletter EN

Vulnérabilités

Se désabonner

CERTA : Vulnérabilité dans Microsoft Word

octobre 2007 par CERTA

- 1 Risque

* Exécution de code arbitraire à distance ;
* contournement de la politique de sécurité.

- 2 Systèmes affectés

* Microsoft Office 2000 Service Pack 3 ;
* Microsoft Office XP Service Pack 3 ;
* Microsoft Office 2004 pour Mac.

- 3 Résumé

Une vulnérabilité a été identifiée dans l’application Microsoft Office Word. L’exploitation de cette dernière permettrait à une personne malveillante, par le biais d’un document spécialement construit, d’exécuter du code sur le système ayant une application vulnérable.

- 4 Description

Une vulnérabilité a été identifiée dans l’application Microsoft Office Word. L’exploitation de cette dernière permettrait à une personne malveillante, par le biais d’un document spécialement construit, d’exécuter du code sur le système ayant une application vulnérable.

La suite Microsoft Office 2003 ne serait pas impactée, mais un document malveillant exploitant cette vulnérabilité pourrait néanmoins perturber le bon fonctionnement de l’application.

- 5 Solution

Se référer au bulletin de sécurité MS07-060 de Microsoft pour l’obtention des correctifs (cf. section Documentation).

- 6 Documentation

* Bulletin de sécurité Microsoft MS07-060 du 09 octobre 2007 :

http://www.microsoft.com/france/technet/security/Bulletin/MS07-060.mspx

http://www.microsoft.com/technet/security/Bulletin/MS07-060.mspx

* Référence CVE CVE-2007-3899 :

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-3899




Voir les articles précédents

    

Voir les articles suivants