Risque

Atteinte à la confidentialité des données.

Systèmes affectés

  • Microsoft Office 2000 Service Pack 3 ;
  • Microsoft PowerPoint 2000.

Résumé

Une vulnérabilité dans Microsoft PowerPoint permet à un utilisateur distant de porter atteinte à la confidentialité de certaines données.

Description

Une vulnérabilité présente dans PowerPoint autorise l'accès au répertoire Temporary Internet Files (TIFF). Or, celui-ci peut contenir des documents sensibles ne devant pas être accessibles à distance. Un utilisateur mal intentionné peut avoir accès à des fichiers présents dans ce répertoire en incitant la victime à consulter une page web malicieusement construite. Cependant, il doit, pour réussir son attaque, connaître le nom du fichier auquel il désire accéder.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation