![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilités dans
Office 2000
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Systèmes concernésTous les systèmes équipés de Microsoft Internet Explorer et de composants Microsoft Office 2000 :
2 RisqueExécution de code arbitraire. 3 DescriptionUn contrôle ActiveX sous Office 2000 permet d'exécuter différentes fonctions dans l'environnement Office (par exemple : ouverture de fichiers, modification configuration de Word, Excel, etc.) Dans le contrôle ActiveX, il est inexactement marqué « reconnu sur pour l'écriture de scripts (safe for scripting) ». Cette vulnérabilité peut permettre à un individu malveillant de désactiver à distance l'avertissement d'exécution de macro et d'exécuter du code arbitraire. Elle peut être exploitée par la visualisation d'un document HTML, dans un forum de discussion (newsgroups) ou un mél. 4 SolutionIl existe un correctif à l'adresse suivante : http://officeupdate.microsoft.com/2000/downloadDetails/Uactlsec.htm Comme il est mentionné dans la note d'information CERTA-2000-INF-002, il est préférable de désactiver les contrôles ActiveX dans internet Explorer :
Historique du document
CERTA 2012-01-04 |
![]() |
|||||||||||||||||||||||||||||||||||||
|
||||||||||||||||||||||||||||||||||||||||