Risque

Exécution de code arbitraire à distance.

Systèmes affectés

  • Snapshot Viewer de Microsoft Access ;
  • Microsoft Office 2000 ;
  • Microsoft Office 2002 ;
  • Microsoft Office 2003.

Résumé

Une vulnérabilité a été identifiée dans le contrôle ActiveX Snapshot Viewer de Microsoft Access. Elle a fait l'objet de l'alerte CERTA-2008-ALE-009 le 08 juillet 2008.

Description

Une vulnérabilité a été identifiée dans le contrôle ActiveX Snapshot Viewer de Microsoft Access. Ce dernier est installé par défaut avec la suite bureautique Microsoft Office. Cette vulnérabilité est exploitable par le biais d'une page Web spécialement construite par exemple afin d'exécuter du code arbitraire à distance sur un système vulnérable.

Solution

Se référer au bulletin de sécurité MS08-041 de Microsoft pour l'obtention des correctifs (cf. section Documentation).

Mise à jour du 15 octobre 2008 : Microsoft a ajouté dans son bulletin de sécurité un lien pour le correctif de la version autonome de Microsoft Access Snapshot Viewer.

Documentation