Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Windows 7 32 bits SP1
- Windows 7 64 bits SP1
- Windows 8 32 bits
- Windows 8 64 bits
- Windows 8.1 32 bits
- Windows 8.1 64 bits
- Windows RT
- Windows RT 8.1
- Windows Server 2008 32 bits SP2
- Windows Server 2008 64 bits SP2
- Windows Server 2008 Itanium SP2
- Windows Server 2008 R2 64 bits SP1
- Windows Server 2008 R2 Itanium SP1
- Windows Server 2012
- Windows Server 2012 R2
- Windows Vista 64 bits SP2
- Windows Vista SP 2
Résumé
Une vulnérabilité a été découverte dans Microsoft OLE. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance lors de l'ouverture d'un document Office contenant un objet OLE spécialement forgé.
L'éditeur indique que cette vulnérabilité semble être utilisée dans le cadre d'attaques ciblées.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft 3010060 du 21 octobre 2014 https://technet.microsoft.com/library/security/3010060
- Bulletin de sécurité Microsoft MS14-064 du 11 novembre 2014 https://technet.microsoft.com/library/security/ms14-064
- Contre-mesures provisoires (Fix It) fournies par Microsoft https://support.microsoft.com/kb/3010060
- Référence CVE CVE-2014-6352 https://www.cve.org/CVERecord?id=CVE-2014-6352