CERTA : Vulnérabilité dans Microsoft Office
février 2008 par CERT-FR
1 Risque
Exécution de code arbitraire à distance.
2 Systèmes affectés
* Microsoft Office 2000 ;
* Microsoft Office XP ;
* Microsoft Office 2003 ;
* Microsoft Office 2004 pour Mac.
3 Résumé
Une vulnérabilité affectant Microsoft Office permet à un individu malveillant
d’exécuter du code arbitraire à distance.
4 Description
Une vulnérabilité découverte dans Microsoft Office permet à une personne
malintentionnée via un document spécialement conçu contenant un objet mal formé
d’exécuter du code arbitraire à distance.
5 Solution
Se référer au bulletin de sécurité MS08-013 de Microsoft pour l’obtention des
correctifs (cf. section Documentation).
6 Documentation
* Bulletin de sécurité Microsoft MS08-013 du 12 février 2008 :
http://www.microsoft.com/france/technet/security/Bulletin/MS08-013.mspx
http://www.microsoft.com/technet/security/Bulletin/MS08-013.mspx
* Référence CVE CVE-2008-0103 :