Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Convertisseur de fichier au format XML pour Mac ;
- Office 2000 Service Pack 3 ;
- Office 2003 Service Pack 3 ;
- Office 2004 et 2008 pour Mac ;
- Office 2007 Service Pack 1 et 2 ;
- Office Compatibility Pack pour Word 2007 Sercice Pack 1 et 2.
- Office Word Viewer 2003 Service Pack 3 ;
- Office Word Viewer ;
- Office XP Service Pack 3 ;
Résumé
Une vulnérabilité de Microsoft Office Word permet à un individu distant d'exécuter du code arbitraire.
Description
Une vulnérabilité de Microsoft Office Word permet à un individu distant d'exécuter du code arbitraire par le biais d'un fichier au format Word spécialement construit.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS09-027 du 09 juin 2009 http://www.microsoft.com/technet/security/Bulletin/MS09-027.mspx
- Référence CVE CVE-2009-0563 https://www.cve.org/CVERecord?id=CVE-2009-0563
- Référence CVE CVE-2009-0565 https://www.cve.org/CVERecord?id=CVE-2009-0565