Risque
Exécution de code arbitraire à distance.
Systèmes affectés
- Microsoft Office 2000 Service Pack 3 ;
- Microsoft Office XP Service Pack 3 ;
- Microsoft Office 2003 Service Pack 2 ;
- Microsoft Office 2004 pour Mac ;
- Microsoft Excel Viewer 2003.
Résumé
Une vulnérabilité de Microsoft Office permet l'exécution de code arbitraire à distance.
Description
Une vulnérabilité présente au niveau du processus de vérification de la valeur d'index d'une feuille de calcul dans Excel et Excel Viewer permet à un utilisateur distant d'exécuter du code arbitraire par le biais d'un fichier Excel spécialement conçu.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS07-044 du 14 août 2007 :
http://www.microsoft.com/france/technet/security/Bulletin/MS07-044.mspx
http://www.microsoft.com/technet/security/Bulletin/MS07-044.mspx
- Référence CVE CVE-2007-3890 :
https://www.cve.org/CVERecord?id=CVE-2007-3890