Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Microsoft Office 2007 SP2 et Microsoft Office 2007 SP3
- Microsoft Office 2010 32 bits et Microsoft Office 2010 32 bits SP1
- Microsoft Office 2010 64 bits et Microsoft Office 2010 64 bits SP1
Résumé
Une vulnérabilité dans Microsoft Office permet à un attaquant d'exécuter du code arbitraire à distance.
Description
Une vulnérabilité dans Microsoft Office permet à un attaquant d'exécuter du code arbitraire à distance par le biais d'un fichier Word spécialement conçu.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS11-089 du 13 décembre 2011 http://technet.microsoft.com/en-us/security/bulletin/MS11-089
- Référence CVE CVE-2011-1983 https://www.cve.org/CVERecord?id=CVE-2011-1983