CERTA : Vulnérabilité dans Microsoft Word
octobre 2007 par CERT-FR
– 1 Risque
* Exécution de code arbitraire à distance ;
* contournement de la politique de sécurité.
– 2 Systèmes affectés
* Microsoft Office 2000 Service Pack 3 ;
* Microsoft Office XP Service Pack 3 ;
* Microsoft Office 2004 pour Mac.
– 3 Résumé
Une vulnérabilité a été identifiée dans l’application Microsoft Office Word.
L’exploitation de cette dernière permettrait à une personne malveillante, par
le biais d’un document spécialement construit, d’exécuter du code sur le
système ayant une application vulnérable.
– 4 Description
Une vulnérabilité a été identifiée dans l’application Microsoft Office Word.
L’exploitation de cette dernière permettrait à une personne malveillante, par
le biais d’un document spécialement construit, d’exécuter du code sur le
système ayant une application vulnérable.
La suite Microsoft Office 2003 ne serait pas impactée, mais un document
malveillant exploitant cette vulnérabilité pourrait néanmoins perturber le bon
fonctionnement de l’application.
– 5 Solution
Se référer au bulletin de sécurité MS07-060 de Microsoft pour l’obtention des
correctifs (cf. section Documentation).
– 6 Documentation
* Bulletin de sécurité Microsoft MS07-060 du 09 octobre 2007 :
http://www.microsoft.com/france/technet/security/Bulletin/MS07-060.mspx
http://www.microsoft.com/technet/security/Bulletin/MS07-060.mspx
* Référence CVE CVE-2007-3899 :