Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Microsoft Office 2000 Service Pack 3 (Word 2000, Excel 2000, Outlook 2000, PowerPoint 2000) ;
- Microsoft Office XP Service Pack 3 (Word 2002, Excel 2002, Outlook 2002, PowerPoint 2002) ;
- Microsoft Office 2003 Service Pack 1 ou Service Pack 2 (Excel 2003, Excel 2003 Viewer) ;
- Microsoft Works Suite 2000, 2001, 2002, 2003, 2004, 2005, 2006 ;
- Microsoft Office X pour Mac (Excel X pour Mac) ;
- Microsoft Office 2004 pour Mac (Excel 2004 pour Mac) ;
Les systèmes suivants ne sont pas affectés :
- Microsoft Office Excel 2000 Viewer ;
- Microsoft Office Excel 2002 Viewer ;
- Microsoft Office Word 2003 ;
- Microsoft Office Outlook 2003 ;
- Microsoft Office PowerPoint 2003.
Résumé
Plusieurs vulnérabilités dans Microsoft Office permettent à un utilisateur mal intentionné d'exécuter du code arbitraire à distance sur la plate-forme vulnérable.
Description
Plusieurs vulnérabilités ont été découvertes dans Microsoft Office :
- Une vulnérabilité de type exécution de code arbitraire à distance liée à l'utilisation d'une plage de données mal formée dans Microsoft Office Excel (CVE-2005-4131) ;
- Une vulnérabilité de type exécution de code arbitraire à distance lors de l'analyse du format d'un fichier mal formé dans Microsoft Office Excel (CVE-2006-0028) ;
- Une vulnérabilité de type exécution de code arbitraire à distance lors de l'utilisation d'une description mal formé dans Microsoft Office Excel (CVE-2006-0029) ;
- Une vulnérabilité de type exécution de code arbitraire à distance lors de l'utilisation d'un graphique mal formé dans Microsoft Office Excel (CVE-2006-0030) ;
- Une vulnérabilité de type exécution de code arbitraire à distance lors de l'utilisation d'un enregistrement mal formé dans Microsoft Office Excel (CVE-2006-0031) ;
- Une vulnérabilité de type exécution de code arbitraire à distance lors de l'utilisation d'un bordereau de routage mal formé dans Microsoft Office (CVE-2006-0009) ;
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS06-012 du 14 mars 2006 http://www.microsoft.com/technet/security/Bulletin/MS06-012.mspx
- Site Internet de Microsoft Office : http://www.microsoft.com/france/office/default.mspx
- Référence CVE CVE-2005-4131 https://www.cve.org/CVERecord?id=CVE-2005-4131
- Référence CVE CVE-2006-0009 https://www.cve.org/CVERecord?id=CVE-2006-0009
- Référence CVE CVE-2006-0028 https://www.cve.org/CVERecord?id=CVE-2006-0028
- Référence CVE CVE-2006-0029 https://www.cve.org/CVERecord?id=CVE-2006-0029
- Référence CVE CVE-2006-0030 https://www.cve.org/CVERecord?id=CVE-2006-0030
- Référence CVE CVE-2006-0031 https://www.cve.org/CVERecord?id=CVE-2006-0031