Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Microsoft Office pour Mac 2011
- Microsoft Office Web Apps 2010
- Microsoft Office Web Apps 2013
- Microsoft SharePoint Designer 2010 Word Automation Services
- Microsoft SharePoint Designer 2013 Word Automation Services
- Microsoft Word 2003
- Microsoft Word 2007
- Microsoft Word 2010
- Microsoft Word 2013
- Microsoft Word 2013 RT
- Microsoft Word Viewer
- Pack de compatibilité Microsoft Office Service Pack 3
Résumé
De multiples vulnérabilités ont été corrigées dans Microsoft Office. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS14-017 du 08 avril 2014 http://technet.microsoft.com/fr-fr/security/bulletin/ms14-017
- Référence CVE CVE-2014-1757 https://www.cve.org/CVERecord?id=CVE-2014-1757
- Référence CVE CVE-2014-1758 https://www.cve.org/CVERecord?id=CVE-2014-1758
- Référence CVE CVE-2014-1761 https://www.cve.org/CVERecord?id=CVE-2014-1761