Risque
- Divulgation d'informations
Systèmes affectés
- Microsoft Excel 2002.
- Microsoft Word 2000 ;
- Microsoft Word 2001 pour Macintosh ;
- Microsoft Word 2002 ;
- Microsoft Word 97 ;
- Microsoft Word 98 ;
- Microsoft Word 98 pour Macintosh ;
- Microsoft Word X pour Macintosh ;
Résumé
Une vulnérabilité dans les applications Microsoft Word et Microsoft Excel permet à un utilisateur mal intentionné de récupérer n'importe quel fichier situé sur l'ordinateur de la victime.
Description
Les applications Microsoft Word et Excel possèdent un mécanisme permettant d'insérer des données et de les mettre à jour dans un autre document. Ce mécanisme s'appelle les codes de champ dans Word et mises à jour externes dans Excel.
Une vulnérabilité de ce mécanisme permet à un utilisateur mal intentionné de récupérer des informations sur l'ordinateur de la victime, en utilisant un document Word ou Excel habilement conçu.
Solution
Appliquer le correctif proposé par Microsoft (cf. section Documentation).
Documentation
- Avis de sécurité Microsoft MS02-059 http://www.microsoft.com/technet/security/bulletin/ms02-059.asp