![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans le
composant WordPerfect Converter de Microsoft
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire à distance. 2 Systèmes affectés
Le produit Microsoft Office 2003 avec le Service Pack 1 n'est pas vulnérable. 3 RésuméUne vulnérabilité dans le composant WordPerfect 5.x Converter inclus dans de nombreux produits Microsoft permet l'exécution de code arbitraire à distance. 4 DescriptionLe composant WordPerfect 5.x Converter permet de convertir des fichiers au format Corel WordPerfect 5.x en fichiers au format Word. Ce composant est inclus dans toutes les versions de Microsoft Office. Une vulnérabilité de ce composant permet à un utilisateur mal intentionné, via un fichier habilement constitué, d'exécuter du code arbitraire à distance. 5 SolutionAppliquer le correctif de Microsoft, tel que décrit dans le bulletin de sécurité MS04-027. 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||