Risque

Exécution de code arbitraire à distance.

Systèmes affectés

  • Microsoft Office 2000 Service Pack 3 ;
  • Microsoft Office XP Service Pack 3 ;
  • Microsoft Office 2003 Service Pack 3 ;
  • Microsoft Office Word 2007 ;
  • Microsoft Office Word 2007 Service Pack 1;
  • Microsoft Office Outlook 2007 ;
  • Microsoft Office Outlook 2007 Service Pack 1;
  • Microsoft Office Word Viewer 2003 ;
  • Microsoft Office Word Viewer Service Pack 3 ;
  • Microsoft Office Compatibility Pack pour les formats Word, Excel, et PowerPoint ;
  • Microsoft Office Compatibility Pack pour les formats Word, Excel, et PowerPoint Service Pack 1;
  • Micorsoft Works 8 ;
  • Microsoft Office 2004 pour Mac ;
  • Microsoft Office 2008 pour Mac ;
  • Open XML File Format Converter pour Mac.

Résumé

De multiples vulnérabilités ont été découvertes dans la suite logicielle Microsoft Office. Ces vulnérabilités peuvent être exploitées afin d'exécuter du code arbitraire à distance.

Description

Huit vulnérabilités ont été découvertes dans la suite Microsoft Office. Ces vulnérabilités peuvent être exploitées par l'intermédiaire d'un fichier Word ou RTF spécialement construit. L'interprétation de ce fichier par Microsoft Word ou Microsoft Outlook permet d'exécuter du code arbitraire quelque soit la vulnérabilité exploitée parmi les huit.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation