Risque
Exécution de code arbitraire à distance.
Systèmes affectés
- Office 2000 Service Pack 3 ;
- Office XP Service Pack 3 ;
- Office 2003 Service Pack 3 ;
- Office 2007 Service Pack 1 et 2 ;
- Office 2004 et 2008 pour Mac ;
- Convertisseur de fichier au format XML pour Mac ;
- Office Word Viewer 2003 Service Pack 3 ;
- Office Word Viewer ;
- Office Compatibility Pack pour Word 2007 Sercice Pack 1 et 2.
Résumé
Une vulnérabilité de Microsoft Office Word permet à un individu distant d'exécuter du code arbitraire.
Description
Une vulnérabilité de Microsoft Office Word permet à un individu distant d'exécuter du code arbitraire par le biais d'un fichier au format Word spécialement construit.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS09-027 du 09 juin 2009 :
http://www.microsoft.com/france/technet/security/Bulletin/MS09-027.mspx
http://www.microsoft.com/technet/security/Bulletin/MS09-027.mspx
- Référence CVE CVE-2009-0563 :
https://www.cve.org/CVERecord?id=CVE-2009-0563
- Référence CVE CVE-2009-0565 :
https://www.cve.org/CVERecord?id=CVE-2009-0565