Risque(s)
- exécution de code arbitraire à distance
Systèmes affectés
- Windows Vista SP 2
- Windows Vista 64 bits SP2
- Windows Server 2008 32 bits SP2
- Windows Server 2008 64 bits SP2
- Windows Server 2008 Itanium SP2
- Windows 7 32 bits SP1
- Windows 7 64 bits SP1
- Windows Server 2008 R2 64 bits SP1
- Windows Server 2008 R2 Itanium SP1
- Windows 8 32 bits
- Windows 8 64 bits
- Windows 8.1 32 bits
- Windows 8.1 64 bits
- Windows Server 2012
- Windows Server 2012 R2
- Windows RT
- Windows RT 8.1
Résumé
Une vulnérabilité a été découverte dans Microsoft OLE. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance lors de l'ouverture d'un document Office contenant un objet OLE spécialement forgé.
L'éditeur indique que cette vulnérabilité semble être utilisée dans le cadre d'attaques ciblées.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft 3010060 du 21 octobre 2014
https://technet.microsoft.com/library/security/3010060
- Contre-mesures provisoires (Fix It) fournies par Microsoft
https://support.microsoft.com/kb/3010060
- Bulletin de sécurité Microsoft MS14-064 du 11 novembre 2014
https://technet.microsoft.com/library/security/ms14-064
- Référence CVE CVE-2014-6352
https://www.cve.org/CVERecord?id=CVE-2014-6352