Avis de sécurité


CERTA-2007-AVI-211 Publié le 09 mai 2007

Une vulnérabilité dans HP Tru64 UNIX permet à une personne malintentionnée locale d'élever ses privilèges.

CERTA-2007-AVI-209 Publié le 09 mai 2007

Une vulnérabilité a été identifiée dans le service serveur de résolution de noms DNS de Microsoft Windows. Celle-ci est exploitable à distance par le réseau, et permet de prendre le contrôle de la machine vulnérable.

CERTA-2007-AVI-208 Publié le 09 mai 2007

Une vulnérabilité dans CAPICOM permet l'exécution de code arbitraire à distance.

CERTA-2007-AVI-207 Publié le 09 mai 2007

Plusieurs vulnérabilités affectent le navigateur Internet Explorer de Microsoft. Elles permettent à un utilisateur malintentionné d'exécuter du code arbitraire à distance.

CERTA-2007-AVI-205 Publié le 09 mai 2007

Une vulnérabilité a été identifiée dans la bibliothèque mso.dll commune aux applications de la suite bureautique Microsoft Office. L'exploitation de cette dernière permettrait à une personne malveillante d'exécuter du code arbitraire sur le système.

CERTA-2007-AVI-204 Publié le 09 mai 2007

Plusieurs vulnérabilités ont été identifiées dans l'application Word de la suite bureautique Microsoft Office. L'exploitation de ces dernières permet d'exécuter du code arbitraire sur le système utilisant une version vulnérable.

CERTA-2007-AVI-203 Publié le 09 mai 2007

Plusieurs vulnérabilités ont été identifiées dans l'outil de bureautique Excel, inclus dans la suite Microsoft Office. L'exploitation de ces dernières peut conduire à l'exécution de code arbitraire sur la machine contenant une version vulnérable de l'application.