![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilités dans
Microsoft Word et Microsoft Excel
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire. 2 Systèmes affectés
Microsoft Office Word 2003 et Microsoft Office Excel 2003 ne sont pas affectés. 3 RésuméDeux vulnérabilités, l'une concernant Microsoft Excel, l'autre Microsoft Word, permettent l'exécution de code arbitraire. 4 DescriptionUne première vulnérabilité affecte Microsoft Excel. Celle-ci permet l'exécution automatique d'une macro judicieusement composée au moment de l'ouverture d'une feuille de calcul Excel, quelque soit le modèle de sécurité des macros. Une seconde vulnérabilité concerne la vérification de la longueur de la valeur des données (noms des macros) contenue dans un document. Un utilisateur mal intentionné peut, au moyen d'un document Word judicieusement composé, exécuter du code arbitraire. 5 SolutionAppliquer les correctifs de l'éditeur : http://www.microsoft.com/technet/security/bulletin/ms03-050.asp 6 DocumentationBulletin de Microsoft MS03-050 : http://www.microsoft.com/technet/security/bulletin/ms03-050.asp Référence CVE CAN-2003-0820 : http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0820 Référence CVE CAN-2003-0821 : http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0821 Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||