{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[{"description":"Microsoft Office 2000 ;","product":{"name":"Office","vendor":{"name":"Microsoft","scada":false}}},{"description":"Microsoft Office XP.","product":{"name":"Office","vendor":{"name":"Microsoft","scada":false}}}],"affected_systems_content":null,"closed_at":"2007-05-09","content":"## Description\n\nLe composant Word de la suite bureautique Microsoft Office est\nvuln\u00e9rable \u00e0 une attaque de type corruption de m\u00e9moire par le biais\nd'une cha\u00eene de caract\u00e8re malform\u00e9e.\n\nL'exploitation de cette vuln\u00e9rabilit\u00e9 permet \u00e0 un utilisateur\nmalintentionn\u00e9 d'ex\u00e9cuter du code arbiraire sur la machine vuln\u00e9rable.\n\nDu code d'exploitation circule sur Internet.\n\n## Contournement provisoire\n\n-   N'ouvrir que les documents bureautiques provenant de sources de\n    confiance ;\n-   utiliser une suite bureautique alternative.\n\nLe CERTA a publi\u00e9 le 09 mai 2007 l'avis CERTA-2007-AVI-204. Ce dernier\nindique que Microsoft corrige cette vuln\u00e9rabilit\u00e9, d\u00e9taill\u00e9e dans son\nbulletin de s\u00e9curit\u00e9 MS07-024.\n\n## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 MS07-024 de Microsoft pour\nl'obtention des correctifs (cf. section Documentation). Ce dernier est\npr\u00e9sent\u00e9 dans l'avis CERTA-2007-AVI-204.\n","cves":[{"name":"CVE-2007-0870","url":"https://www.cve.org/CVERecord?id=CVE-2007-0870"}],"links":[{"title":"Bulletin de s\u00e9curit\u00e9 Microsoft 933052 du 14 f\u00e9vrier 2007 :","url":"http://www.microsoft.com/technet/security/advisory/933052.mspx"},{"title":"Avis CERTA-2007-AVI-204 du 09 mai 2007 :","url":"http://www.certa.ssi.gouv.fr/site/CERTA-2007-AVI-204/"}],"reference":"CERTA-2007-ALE-006","revisions":[{"description":"version initiale.","revision_date":"2007-02-16T00:00:00.000000"},{"description":"ajout des r\u00e9f\u00e9rences au bulletin de s\u00e9curit\u00e9 MS07-024 et CERTA-2007-AVI-204.","revision_date":"2007-05-09T00:00:00.000000"}],"risks":[{"description":"Ex\u00e9cution de code arbitraire \u00e0 distance"}],"summary":"Une vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 d\u00e9couverte dans le logiciel Word.\n","title":"Vuln\u00e9rabilit\u00e9 dans le logiciel Microsoft Word","vendor_advisories":[{"published_at":null,"title":"Bulletin de s\u00e9curit\u00e9 Microsoft du 14 f\u00e9vrier 2007","url":null}]}
