{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[],"affected_systems_content":"<P>Microsoft Office Word 2002 Service Pack 3.</P>","closed_at":"2008-08-13","content":"## Description\n\nUne vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 identifi\u00e9e dans Microsoft Word 2002. Une\npersonne malintentionn\u00e9e peut ex\u00e9cuter du code arbitraire \u00e0 distance en\nincitant une victime \u00e0 ouvrir un document Word sp\u00e9cialement con\u00e7u.\n\nSelon Microsoft, la vuln\u00e9rabilit\u00e9 est actuellement exploit\u00e9e.\n\n## Contournement provisoire\n\nLes mesures suivantes sont recommand\u00e9es :\n\n-   utiliser une version plus r\u00e9cente de Microsoft Word ;\n-   utiliser Word Viewer 2003 SP3 pour visionner et imprimer des\n    fichiers Word ;\n-   utiliser un logiciel alternatif tel que OpenOffice.org ;\n-   n'ouvrir que des documents provenant de sources de confiance ;\n-   utiliser un compte aux droits restreints.\n\n## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 MS08-042 de Microsoft pour\nl'obtention des correctifs (cf. section Documentation).\n\nCe dernier est d\u00e9taill\u00e9 dans l'avis CERTA-2008-AVI-403.\n","cves":[{"name":"CVE-2008-2244","url":"https://www.cve.org/CVERecord?id=CVE-2008-2244"}],"links":[{"title":"Avis du CERTA CERTA-2008-AVI-403 du 13 ao\u00fbt 2008 :","url":"http://www.certa.ssi.gouv.fr/site/CERTA-2008-AVI-403/"}],"reference":"CERTA-2008-ALE-010","revisions":[{"description":"version initiale.","revision_date":"2008-07-09T00:00:00.000000"},{"description":"publication du correctif par Microsoft.","revision_date":"2008-08-13T00:00:00.000000"}],"risks":[{"description":"Ex\u00e9cution de code arbitraire \u00e0 distance"}],"summary":"Une vuln\u00e9rabilit\u00e9 dans Microsoft Word 2002 permet \u00e0 une personne\nmalintentionn\u00e9e d'ex\u00e9cuter du code arbitraire \u00e0 distance.\n","title":"Vuln\u00e9rabilit\u00e9 dans Microsoft Word","vendor_advisories":[{"published_at":null,"title":"Bulletin de s\u00e9curit\u00e9 Microsoft 953635 du 08 juillet 2008","url":"http://www.microsoft.com/technet/security/advisory/953635.mspx"}]}
