Risque(s)

  • exécution de code arbitraire à distance

Systèmes affectés

  • Windows Vista SP 2
  • Windows Vista 64 bits SP2
  • Windows Server 2008 32 bits SP2
  • Windows Server 2008 64 bits SP2
  • Windows Server 2008 Itanium SP2
  • Windows 7 32 bits SP1
  • Windows 7 64 bits SP1
  • Windows Server 2008 R2 64 bits SP1
  • Windows Server 2008 R2 Itanium SP1
  • Windows 8 32 bits
  • Windows 8 64 bits
  • Windows 8.1 32 bits
  • Windows 8.1 64 bits
  • Windows Server 2012
  • Windows Server 2012 R2
  • Windows RT
  • Windows RT 8.1

Résumé

Une vulnérabilité a été découverte dans Microsoft OLE. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance lors de l'ouverture d'un document Office contenant un objet OLE spécialement forgé.

L'éditeur indique que cette vulnérabilité semble être utilisée dans le cadre d'attaques ciblées.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation