Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- 2007 Microsoft Office System Service Pack 1 ;
- Microsoft Office 2000 Service Pack 3 ;
- Microsoft Office 2003 Service Pack 3 ;
- Microsoft Office XP Service Pack 3 ;
- Microsoft Works 8.5 ;
- Microsoft Works 9.
Résumé
Une vulnérabilité dans Microsoft Works permet d'exécuter du code arbitraire à distance.
Description
Une vulnérabilité a été découverte dans Microsoft Works. L'exploitation de cette vulnérabilité, par l'intermédiaire d'un fichier au format .wps, permet l'exécution de code arbitraire à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS09-024 du 09 juin 2009 http://www.microsoft.com/technet/security/Bulletin/MS09-024.mspx
- Référence CVE CVE-2009-1533 https://www.cve.org/CVERecord?id=CVE-2009-1533