Risque
- Atteinte à la confidentialité des données
Systèmes affectés
- Microsoft Office 2000 Service Pack 3 ;
- Microsoft PowerPoint 2000.
Résumé
Une vulnérabilité dans Microsoft PowerPoint permet à un utilisateur distant de porter atteinte à la confidentialité de certaines données.
Description
Une vulnérabilité présente dans PowerPoint autorise l'accès au répertoire Temporary Internet Files (TIFF). Or, celui-ci peut contenir des documents sensibles ne devant pas être accessibles à distance. Un utilisateur mal intentionné peut avoir accès à des fichiers présents dans ce répertoire en incitant la victime à consulter une page web malicieusement construite. Cependant, il doit, pour réussir son attaque, connaître le nom du fichier auquel il désire accéder.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS06-010 du 14 février 2006 http://www.microsoft.com/technet/security/Bulletin/MS06-010.mspx