Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Microsoft Excel 2000, 2002, 2003 ;
- Microsoft Excel Viewer 2003 ;
- Microsoft Office 2004 et v. X pour Mac.
- Microsoft Works Suite 2004 et 2005 ;
Résumé
Plusieurs vulnérabilités d'Excel permettent à un utilisateur malveillant d'exécuter un code arbitraire à distance.
Description
Plusieurs vulnérabilités affectent Excel :
- le traitement défectueux des fichiers contenant un enregistrement IMDATA mal formé permet à un utilisateur malveillant d'exécuter un code arbitraire sur le système vulnérable avec les droits de l'utilisateur ;
- le traitement défectueux des fichiers contenant un enregistrement COLUMN mal formé permet à un utilisateur malveillant d'exécuter un code arbitraire sur le système vulnérable avec les droits de l'utilisateur ;
- le traitement défectueux des fichiers contenant un enregistrement PALETTE mal formé permet à un utilisateur malveillant d'exécuter un code arbitraire sur le système vulnérable avec les droits de l'utilisateur ;
- le traitement défectueux des fichiers contenant une chaîne de caratères mal formée permet à un utilisateur malveillant d'exécuter un code arbitraire sur le système vulnérable avec les droits de l'utilisateur ;
- le traitement défectueux des fichiers contenant un enregistrement mal formé permet à un utilisateur malveillant d'exécuter un code arbitraire sur le système vulnérable avec les droits de l'utilisateur ;
Un attaquant peut exploiter ces vulnérabilités à distance en expédiant un courriel contenant un fichier spécialement conçu ou en incitant l'utilisateur à télécharger un tel fichier sur un site web.
Si l'utilisateur qui exécute le logiciel vulnérable est connecté sous une session d'administrateur, l'attaquant peut prendre le contrôle total de la machine.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS07-002 du 09 janvier 2007 : http://www.microsoft.com/technet/security/Bulletin/MS07-002.mspx
- Bulletin de sécurité Microsoft MS07-002 du 09 janvier 2007 : http://www.microsoft.com/france/technet/security/bulletin/MS07-002.mspx
- Référence CVE CVE-2007-0027 https://www.cve.org/CVERecord?id=CVE-2007-0027
- Référence CVE CVE-2007-0028 https://www.cve.org/CVERecord?id=CVE-2007-0028
- Référence CVE CVE-2007-0029 https://www.cve.org/CVERecord?id=CVE-2007-0029
- Référence CVE CVE-2007-0030 https://www.cve.org/CVERecord?id=CVE-2007-0030
- Référence CVE CVE-2007-0031 https://www.cve.org/CVERecord?id=CVE-2007-0031