{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[],"affected_systems_content":"<P>Tous les syst\u00e8mes \u00e9quip\u00e9s de Microsoft Internet Explorer et de  composants Microsoft Office 2000 :</P>  <UL>    <LI>Word 2000</LI>    <LI>Excel 2000</LI>    <LI>PowerPoint 2000</LI>    <LI>Acces 2000</LI>    <LI>Photodraw 2000</LI>    <LI>FrontPage 2000</LI>    <LI>Project 2000</LI>    <LI>Outlook 2000</LI>    <LI>Publisher 2000</LI>    <LI>Works 2000 suite</LI>  </UL>","content":"## Description\n\nUn contr\u00f4le ActiveX sous Office 2000 permet d'ex\u00e9cuter diff\u00e9rentes\nfonctions dans l'environnement Office (par exemple : ouverture de\nfichiers, modification configuration de Word, Excel, etc.)\n\nDans le contr\u00f4le ActiveX, il est inexactement marqu\u00e9 \u00ab reconnu sur pour\nl'\u00e9criture de scripts (safe for scripting) \u00bb. Cette vuln\u00e9rabilit\u00e9 peut\npermettre \u00e0 un individu malveillant de d\u00e9sactiver \u00e0 distance\nl'avertissement d'ex\u00e9cution de macro et d'ex\u00e9cuter du code arbitraire.\nElle peut \u00eatre exploit\u00e9e par la visualisation d'un document HTML, dans\nun forum de discussion (newsgroups) ou un m\u00e9l.\n\n## Solution\n\nIl existe un correctif \u00e0 l'adresse suivante :\n\n    http://officeupdate.microsoft.com/2000/downloadDetails/Uactlsec.htm\n\nComme il est mentionn\u00e9 dans la note d'information CERTA-2000-INF-002, il\nest pr\u00e9f\u00e9rable de d\u00e9sactiver les contr\u00f4les ActiveX dans internet\nExplorer :\n\n1.  Menu outils\n2.  Sous menu Options Internet\n3.  Onglet S\u00e9curit\u00e9\n4.  Personnaliser le niveau\n5.  Choix Contr\u00f4les ActiveX et Plugins\n6.  Tout d\u00e9sactiver.\n","cves":[],"links":[],"reference":"CERTA-2000-AVI-002","revisions":[{"description":"version initiale.","revision_date":"2000-05-25T00:00:00.000000"}],"risks":[{"description":"Ex\u00e9cution de code arbitraire"}],"summary":null,"title":"Vuln\u00e9rabilit\u00e9s dans Office 2000","vendor_advisories":[{"published_at":null,"title":"Avis CA-2000-07 du CERT/CC","url":null},{"published_at":null,"title":"<PRE><A name=\"tex2html1\" href=\"http://www.cert.org/advisories/ca-2000-07.html\" id=\"tex2html1\">http://www.cert.org/advisories/ca-2000-07.html</A></PRE>","url":null}]}
