Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Convertisseur de format de fichier Open XML pour Mac ;
- Microsoft Excel 2002 Service Pack 3 (Office XP) ;
- Microsoft Excel 2003 Service Pack 3 ;
- Microsoft Excel 2007 Service Pack 2 ;
- Microsoft Excel Viewer Service Pack 2 ;
- Microsoft Office 2004 pour Mac ;
- Microsoft Office 2008 pour Mac ;
- Pack de compatibilité pour les formats de fichiers Microsoft Office Word, Excel, et PowerPoint 2007 Service Pack 2.
Résumé
Plusieurs vulnérabilités dans Microsoft Office Excel permettent à une personne malintentionnée d'exécuter du code arbitraire à distance.
Description
Plusieurs vulnérabilités corrigées dans Microsoft Office Excel permettent à une personne distante d'exécuter du code arbitraire au moyen de fichiers spécialement conçus.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS10-080 du 12 octobre 2010 http://www.microsoft.com/technet/security/Bulletin/MS10-080.mspx
- Référence CVE CVE-2010-3230 https://www.cve.org/CVERecord?id=CVE-2010-3230
- Référence CVE CVE-2010-3231 https://www.cve.org/CVERecord?id=CVE-2010-3231
- Référence CVE CVE-2010-3232 https://www.cve.org/CVERecord?id=CVE-2010-3232
- Référence CVE CVE-2010-3233 https://www.cve.org/CVERecord?id=CVE-2010-3233
- Référence CVE CVE-2010-3234 https://www.cve.org/CVERecord?id=CVE-2010-3234
- Référence CVE CVE-2010-3235 https://www.cve.org/CVERecord?id=CVE-2010-3235
- Référence CVE CVE-2010-3236 https://www.cve.org/CVERecord?id=CVE-2010-3236
- Référence CVE CVE-2010-3237 https://www.cve.org/CVERecord?id=CVE-2010-3237
- Référence CVE CVE-2010-3238 https://www.cve.org/CVERecord?id=CVE-2010-3238
- Référence CVE CVE-2010-3239 https://www.cve.org/CVERecord?id=CVE-2010-3239
- Référence CVE CVE-2010-3240 https://www.cve.org/CVERecord?id=CVE-2010-3240
- Référence CVE CVE-2010-3241 https://www.cve.org/CVERecord?id=CVE-2010-3241
- Référence CVE CVE-2010-3242 https://www.cve.org/CVERecord?id=CVE-2010-3242