Plusieurs vulnérabilités dans Microsoft Office Excel permettent à une personne malintentionnée d'exécuter du code arbitraire à distance.
Avis de sécurité
Plusieurs vulnérabilités ont été corrigées dans Microsoft Office Word.
Des vulnérabilités découvertes dans le pilote de format OpenType Font permettent à un utilisateur local d'élever ses privilèges.
Une vulnérabilité dans Microsoft .NET permet à un utilisateur malveillant d'exécuter du code arbitraire à distance.
Une vulnérabilité dans Embedded OpenType permet à un utilisateur malveillant d'exécuter du code arbitraire à distance.
Une vulnérabilité présente dans le service de partage réseau de Microsoft Windows Media Player permet à un utilisateur d'exécuter du code arbitraire à distance. La configuration par défaut de ce service rend cette vulnérabilité exploitable uniquement depuis le réseau local.
Une vulnérabilité découverte dans la bibliohtèque Microsoft Foundation Class permet à un utilisateur malveillant d'exécuter du code arbitraire à distance.
Une vulnérabilité affectant la gestion des pilotes en mode noyau permet une élévation de privilèges. Ce bulletin remplace le MS10-048 du 10 août 2010.
Des vulnérabilités de type injection de code indirecte affectent notamment Microsoft Share Point et Microsoft Share Point Services.
Plusieurs vulnérabilités affectent Internet Explorer permettant la divulgation de données ou l'exécution de code arbitraire à distance