Risque

  • Exécution de code arbitraire à distance

Systèmes affectés

  • Microsoft Office 2004 pour Mac ;
  • Microsoft Office 2008 pour Mac ;
  • Microsoft office Compatibilty Pack pour Word, Excel et Power Point 2007 File Formats SP1 et SP2.
  • Microsoft Office Excel 2002 SP3 ;
  • Microsoft Office Excel 2003 SP3 ;
  • Microsoft Office Excel 2007 SP1 et SP2 ;
  • Microsoft Office Excel Viewer SP1 et SP2 ;
  • Open XML File Format Converter pour Mac ;

Résumé

Quatorze vulnérabilités signalées confidentiellement dans Microsoft Office ont été corrigées. Elles permettent, entre autre, l'exécution de code arbitraire à distance.

Description

Quatorze vulnérabilités signalées confidentiellement dans Microsoft Office ont été corrigées. Certaines sont exploitables au moyen d'un fichier Excel spécifiquement réalisé permettant ainsi à une personne malintentionnée d'exécuter du code arbitraire à distance, et cela avec les droits de l'utilisateur victime. Ce bulletin de sécurité remplace le MS10-017 pour les systèmes affectés listés ci-dessus.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation