![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans les
applications Microsoft Word et Excel
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueDivulgation d'informations. 2 Systèmes affectés
3 RésuméUne vulnérabilité dans les applications Microsoft Word et Microsoft Excel permet à un utilisateur mal intentionné de récupérer n'importe quel fichier situé sur l'ordinateur de la victime. 4 DescriptionLes applications Microsoft Word et Excel possèdent un
mécanisme permettant d'insérer des données
et de les mettre à jour dans un autre document. Ce
mécanisme s'appelle les codes de champ dans Word et
mises à jour externes dans Excel. Une vulnérabilité de ce mécanisme permet à un utilisateur mal intentionné de récupérer des informations sur l'ordinateur de la victime, en utilisant un document Word ou Excel habilement conçu. 5 SolutionAppliquer le correctif proposé par Microsoft (cf. section Documentation). 6 DocumentationAvis de sécurité Microsoft MS02-059 : http://www.microsoft.com/technet/security/bulletin/ms02-059.asp Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||