Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Microsoft Office 2004 pour Mac ;
- Microsoft Office 2008 pour Mac ;
- Microsoft office Compatibilty Pack pour Word, Excel et Power Point 2007 File Formats SP1 et SP2.
- Microsoft Office Excel 2002 SP3 ;
- Microsoft Office Excel 2003 SP3 ;
- Microsoft Office Excel 2007 SP1 et SP2 ;
- Microsoft Office Excel Viewer SP1 et SP2 ;
- Open XML File Format Converter pour Mac ;
Résumé
Quatorze vulnérabilités signalées confidentiellement dans Microsoft Office ont été corrigées. Elles permettent, entre autre, l'exécution de code arbitraire à distance.
Description
Quatorze vulnérabilités signalées confidentiellement dans Microsoft Office ont été corrigées. Certaines sont exploitables au moyen d'un fichier Excel spécifiquement réalisé permettant ainsi à une personne malintentionnée d'exécuter du code arbitraire à distance, et cela avec les droits de l'utilisateur victime. Ce bulletin de sécurité remplace le MS10-017 pour les systèmes affectés listés ci-dessus.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS10-038 du 08 juin 2010 http://www.microsoft.com/technet/security/Bulletin/MS10-038.mspx
- Référence CVE CVE-2010-0821 https://www.cve.org/CVERecord?id=CVE-2010-0821
- Référence CVE CVE-2010-0822 https://www.cve.org/CVERecord?id=CVE-2010-0822
- Référence CVE CVE-2010-0823 https://www.cve.org/CVERecord?id=CVE-2010-0823
- Référence CVE CVE-2010-0824 https://www.cve.org/CVERecord?id=CVE-2010-0824
- Référence CVE CVE-2010-1245 https://www.cve.org/CVERecord?id=CVE-2010-1245
- Référence CVE CVE-2010-1246 https://www.cve.org/CVERecord?id=CVE-2010-1246
- Référence CVE CVE-2010-1247 https://www.cve.org/CVERecord?id=CVE-2010-1247
- Référence CVE CVE-2010-1248 https://www.cve.org/CVERecord?id=CVE-2010-1248
- Référence CVE CVE-2010-1249 https://www.cve.org/CVERecord?id=CVE-2010-1249
- Référence CVE CVE-2010-1250 https://www.cve.org/CVERecord?id=CVE-2010-1250
- Référence CVE CVE-2010-1251 https://www.cve.org/CVERecord?id=CVE-2010-1251
- Référence CVE CVE-2010-1252 https://www.cve.org/CVERecord?id=CVE-2010-1252
- Référence CVE CVE-2010-1253 https://www.cve.org/CVERecord?id=CVE-2010-1253
- Référence CVE CVE-2010-1254 https://www.cve.org/CVERecord?id=CVE-2010-1254