Risque
- Atteinte à la confidentialité des données
Systèmes affectés
- Microsoft Office XP Service Pack 3.
Résumé
Une vulnérabilité affectant Microsoft Office permet à une personne malintentionnée de porter atteinte à la confidentialité des données.
Description
Une vulnérabilité affectant la gestion du protocole CDO (Collaboration Data Objects) de Microsoft Office permet à une personne malveillante de porter atteinte à la confidentialité des données via une adresse réticulaire CDO spécialement conçue. Cette vulnérabilité permet via le navigateur du client de divulguer des informations, d'usurper du contenu ou d'entreprendre des actions que l'utilisateur pourrait effectuer sur le site Web affecté.
Solution
Se référer au bulletin de sécurité MS08-056 de Microsoft pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS08-056 du 14 octobre 2008 http://www.microsoft.com/technet/security/Bulletin/MS08-056.mspx
- Référence CVE CVE-2008-4020 https://www.cve.org/CVERecord?id=CVE-2008-4020