CERTA-2008-AVI-073 Publié le 13 février 2008
Une vulnérabilité a été identifiée dans OLE Automation de Microsoft. Celle-ci pourrait être exploitée par une personne malveillante distante via une page Web spécialement construite, pour exécuter des commandes sur le poste vulnérable, avec les droits de l'utilisateur.
CERTA-2008-AVI-083 Publié le 13 février 2008
Plusieurs vulnérabilités ont été découvertes dans le logiciel antivirus ClamAV. L'exploitation de ces vulnérabilités conduit à l'exécution de commandes arbitraires ou à un déni de service à distance.
CERTA-2008-AVI-071 Publié le 13 février 2008
Une vulnérabilité affectant Microsoft Office permet à un individu malveillant d'exécuter du code arbitraire à distance.
CERTA-2008-AVI-076 Publié le 13 février 2008
Une vulnérabilité a été identifiée dans l'application Word de la suite bureautique Microsoft Office. L'exploitation de cette dernière par le biais d'un fichier spécialement construit peut entraîner l'exécution de code arbitraire sur un système vulnérable.
CERTA-2008-AVI-082 Publié le 13 février 2008
De multiples vulnérabilités dans Cacti permettent à une personne malintentionnée de contourner la politique de sécurité, de porter atteinte à l'intégrité et la confidentialité des données et d'effectuer une injection de code indirecte.
CERTA-2008-AVI-079 Publié le 13 février 2008
Une vulnérabilité a été identifiée dans la mise en oeuvre d'Active Directory sur des systèmes d'exploitation Microsoft Windows. Elle existe également pour Active Directory en mode application (ADAM). Elle permettrait à une personne malveillante distante d'empêcher le système de répondre et …
CERTA-2008-AVI-081-001 Publié le 13 février 2008
Une vulnérabilité dans OpenLDAP permet à un utilisateur malveillant d'exécuter du code arbitraire à distance.