Risque
Exécution de code arbitraire à distance.
Systèmes affectés
- Microsoft Excel 2000, 2002, 2003 ;
- Microsoft Excel Viewer 2003 ;
- Microsoft Works Suite 2004 et 2005 ;
- Microsoft Office 2004 et v. X pour Mac.
Résumé
Plusieurs vulnérabilités d'Excel permettent à un utilisateur malveillant d'exécuter un code arbitraire à distance.
Description
Plusieurs vulnérabilités affectent Excel :
- le traitement défectueux des fichiers contenant un enregistrement IMDATA mal formé permet à un utilisateur malveillant d'exécuter un code arbitraire sur le système vulnérable avec les droits de l'utilisateur ;
- le traitement défectueux des fichiers contenant un enregistrement COLUMN mal formé permet à un utilisateur malveillant d'exécuter un code arbitraire sur le système vulnérable avec les droits de l'utilisateur ;
- le traitement défectueux des fichiers contenant un enregistrement PALETTE mal formé permet à un utilisateur malveillant d'exécuter un code arbitraire sur le système vulnérable avec les droits de l'utilisateur ;
- le traitement défectueux des fichiers contenant une chaîne de caratères mal formée permet à un utilisateur malveillant d'exécuter un code arbitraire sur le système vulnérable avec les droits de l'utilisateur ;
- le traitement défectueux des fichiers contenant un enregistrement mal formé permet à un utilisateur malveillant d'exécuter un code arbitraire sur le système vulnérable avec les droits de l'utilisateur ;
Un attaquant peut exploiter ces vulnérabilités à distance en expédiant un courriel contenant un fichier spécialement conçu ou en incitant l'utilisateur à télécharger un tel fichier sur un site web.
Si l'utilisateur qui exécute le logiciel vulnérable est connecté sous une session d'administrateur, l'attaquant peut prendre le contrôle total de la machine.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS07-002 du 09 janvier 2007 :
http://www.microsoft.com/france/technet/security/bulletin/MS07-002.mspx
http://www.microsoft.com/technet/security/Bulletin/MS07-002.mspx
- réréfrence CVE CVE-2007-0027 :
https://www.cve.org/CVERecord?id=CVE-2007-0027
- réréfrence CVE CVE-2007-0028 :
https://www.cve.org/CVERecord?id=CVE-2007-0028
- réréfrence CVE CVE-2007-0029 :
https://www.cve.org/CVERecord?id=CVE-2007-0029
- réréfrence CVE CVE-2007-0030 :
https://www.cve.org/CVERecord?id=CVE-2007-0030
- réréfrence CVE CVE-2007-0031 :
https://www.cve.org/CVERecord?id=CVE-2007-0031