Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Micorsoft Works 8 ;
- Microsoft Office 2000 Service Pack 3 ;
- Microsoft Office 2003 Service Pack 3 ;
- Microsoft Office 2004 pour Mac ;
- Microsoft Office 2008 pour Mac ;
- Microsoft Office Compatibility Pack pour les formats Word, Excel, et PowerPoint ;
- Microsoft Office Compatibility Pack pour les formats Word, Excel, et PowerPoint Service Pack 1;
- Microsoft Office Outlook 2007 ;
- Microsoft Office Outlook 2007 Service Pack 1;
- Microsoft Office Word 2007 ;
- Microsoft Office Word 2007 Service Pack 1;
- Microsoft Office Word Viewer 2003 ;
- Microsoft Office Word Viewer Service Pack 3 ;
- Microsoft Office XP Service Pack 3 ;
- Open XML File Format Converter pour Mac.
Résumé
De multiples vulnérabilités ont été découvertes dans la suite logicielle Microsoft Office. Ces vulnérabilités peuvent être exploitées afin d'exécuter du code arbitraire à distance.
Description
Huit vulnérabilités ont été découvertes dans la suite Microsoft Office. Ces vulnérabilités peuvent être exploitées par l'intermédiaire d'un fichier Word ou RTF spécialement construit. L'interprétation de ce fichier par Microsoft Word ou Microsoft Outlook permet d'exécuter du code arbitraire quelque soit la vulnérabilité exploitée parmi les huit.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS08-072 du 09 décembre 2008 http://www.microsoft.com/technet/security/Bulletin/MS08-072.mspx
- Référence CVE CVE-2008-4024 https://www.cve.org/CVERecord?id=CVE-2008-4024
- Référence CVE CVE-2008-4025 https://www.cve.org/CVERecord?id=CVE-2008-4025
- Référence CVE CVE-2008-4026 https://www.cve.org/CVERecord?id=CVE-2008-4026
- Référence CVE CVE-2008-4027 https://www.cve.org/CVERecord?id=CVE-2008-4027
- Référence CVE CVE-2008-4028 https://www.cve.org/CVERecord?id=CVE-2008-4028
- Référence CVE CVE-2008-4030 https://www.cve.org/CVERecord?id=CVE-2008-4030
- Référence CVE CVE-2008-4031 https://www.cve.org/CVERecord?id=CVE-2008-4031
- Référence CVE CVE-2008-4037 https://www.cve.org/CVERecord?id=CVE-2008-4037