Avis de sécurité


CERTA-2009-AVI-222 Publié le 10 juin 2009

Une vulnérabilité de Microsoft Office Word permet à un individu distant d'exécuter du code arbitraire.

CERTA-2009-AVI-221 Publié le 10 juin 2009

Une vulnérabilité affectant la fonction d'appel de procédure distante (RPC) de Microsoft Windows permet à un individu distant d'élever ses privilèges et d'exécuter du code arbitraire.

CERTA-2009-AVI-216 Publié le 10 juin 2009

Plusieurs vulnérabilités ont été identifiées dans l'application bureautique Microsoft Office Excel. L'exploitation de ces dernières par le biais de fichiers spécialement construits peut conduire à l'exécution de code arbitraire sur un système vulnérable.

CERTA-2009-AVI-215 Publié le 10 juin 2009

Des vulnérabilités ont été identifiées dans le serveur Web Microsoft Internet Information Services utilisé avec WebDAV. L'une d'elle a fait l'objet de l'alerte CERTA-2009-ALE-007. L'exploitation par le biais de requêtes spécialement construites permet à une personne distante d'élever ses...

CERTA-2009-AVI-214 Publié le 10 juin 2009

Plusieurs vulnérabilités ont été identifiées dans le navigateur Microsoft Internet Explorer. L'exploitation de ces dernières peut provoquer l'exécution de code arbitraire à distance, par le biais d'une page Web spécialement construite par exemple.

CERTA-2009-AVI-213 Publié le 10 juin 2009

Deux vulnérabilités ont été identifiées dans Microsoft Active Directory. L'exploitation de ces dernières peut provoquer un dysfonctionnement du service, voire l'exploitation de code à distance.