Avis de sécurité


CERTA-2006-AVI-445 Publié le 11 octobre 2006

Une vulnérabilité a été identifiée dans le Gestionnnaire de Liaisons de Microsoft (Microsoft Windows Object Packager) qui pourrait permettre l'exécution de code à distance.

CERTA-2006-AVI-442 Publié le 11 octobre 2006

Plusieurs vulnérabilités découvertes dans Microsoft Office permettent à un utilisateur mal intentionné d'exćuter du code arbitraire à distance.

CERTA-2006-AVI-441 Publié le 11 octobre 2006

Deux vulnérabilités découvertes dans Microsoft XML Core Services permettent à un utilisateur mal intentionné de porter atteinte à la confidentialité des données et/ou d'exécuter du code arbitraire à distance.

CERTA-2006-AVI-440 Publié le 11 octobre 2006

Plusieurs vulnérabilités ont été identifiées dans l'application Microsoft Word, fournie dans la suite bureautique Microsoft Office ou dans Microsoft Works. Une personne malveillante pourrait exploiter l'une d'elles en construisant un document Word particulier. Lorsque celui-ci est ouvert sur une...

CERTA-2006-AVI-439 Publié le 11 octobre 2006

Plusieurs vulnérabilités ont été identifiées dans l'application Microsoft Excel, fournie dans la suite bureautique Microsoft Office ou dans Microsoft Works. Une personne malveillante pourrait exploiter l'une d'elles en construisant un document Excel particulier. Lorsque celui-ci est ouvert sur...

CERTA-2006-AVI-438 Publié le 11 octobre 2006

Plusieurs vulnérabilités ont été identifiées dans l'application Microsoft Powerpoint, fournie dans la suite bureautique Microsoft Office pour manipuler des documents de présentations. Une personne malveillante pourrait exploiter l'une d'elles en construisant un document Powerpoint particulier....

CERTA-2006-AVI-437 Publié le 11 octobre 2006

Une vulnérabilité a été identifiée dans l'explorateur de Microsoft Windows, quand celui-ci manipule des données issues du contrôle ActiveX WebViewFolderIcon, servant à l'affichage en mode Web. Une personne malveillante pourrait construire une page Web particulière, et inciter un utilisateur à la...

CERTA-2006-AVI-436 Publié le 11 octobre 2006

Une vulnérabilité de type injection de code indirecte (cross-site scripting) a été identifiée dans le composant .NET version 2.0 de Microsoft Windows. Ce composant a pour objectif d'aider à concevoir des applications Windows, en gérant certains aspects au cours de son exécution (allocation de la...