![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité du
convertisseur Microsoft WordPerfect
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire. 2 Systèmes affectés
3 RésuméUn utilisateur mal intentionné peut exploiter une vulnérabilité du convertisseur WordPerfect pour exécuter du code arbitraire. 4 DescriptionMicrosoft Office fournit des convertisseurs pour pouvoir
relire des documents qui utilisent des formats qui sont pas
nativement reconnus par Office. Ces convertisseurs sont
installés par défaut dans Microsoft Office ou
sont disponibles séparement dans le pack Microsoft
Office Converter Pack. Parce qu'il ne traite pas correctement certains
paramètres lors de l'ouverture d'un document
WordPerfect, le convertisseur Microsoft WordPerfect
présente une vulnérabilité de type
débordement de mémoire. Cette vulnérabilité peut être exploitée par un utilisateur mal intentionné par le biais d'un document WordPerfect habilement constitué qui exécutera du code arbitraire sur la machine où il sera ouvert. 5 SolutionAppliquer le correctif proposé par Microsoft (cf. section Documentation). 6 DocumentationAvis de sécurité Microsft MS03-036 : http://www.microsoft.com/technet/security/bulletin/MS03-036.asp Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||