| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 11 octobre 2006 No CERTA-2006-ALE-011-006 |
Affaire suivie par :
CERTA
Objet : Multiples
vulnérabilités de produits Microsoft
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2006-ALE-011 |
Une gestion de version détaillée se trouve à la fin de ce document.
Un bulletin de sécurité Microsoft annonce officiellement une vulnérabilité dans MS Office Word 2000. Une référence CVE est associée à cette vulnérabilité, qui est exploitée actuellement par du code malveillant.
regsvr32.exe
"%CommonProgramFiles%\Microsoft Shared\VGX\vgx.dll"
-u
Une mise à jour de sécurité, publiée par Microsoft, est désormais disponible. Elle permet de corriger une des vulnérabilités citées dans ce bulletin d'alerte, en l'occurence celle présente dans la bibliothèque vgx.dll. Un bulletin de sécurité du CERTA reprend cette vulnérabilité ainsi que la solution associée.
Se référer à l'avis du CERTA référencé CERTA-2006-AVI-410 du 27 septembre 2006 diponible à l'adresse suivante :
http://www.certa.ssi.gouv.fr/site/CERTA-2006-AVI-410/index.html
http://www.microsoft.com/technet/security/advisory/925059.mspx
http://www.microsoft.com/technet/security/advisory/925444.mspx
http://www.microsoft.com/technet/security/advisory/925568.mspx
http://www.microsoft.com/technet/security/bulletin/MS06-055.mspx
http://www.microsoft.com/technet/security/bulletin/MS06-058.mspx
http://www.microsoft.com/technet/security/bulletin/MS06-059.mspx
http://www.microsoft.com/technet/security/bulletin/MS06-060.mspx
http://www.microsoft.com/technet/security/bulletin/MS06-062.mspx
http://www.certa.ssi.gouv.fr/site/CERTA-2006-AVI-410/index.html
http://www.certa.ssi.gouv.fr/site/CERTA-2006-AVI-438/index.html
http://www.certa.ssi.gouv.fr/site/CERTA-2006-AVI-439/index.html
http://www.certa.ssi.gouv.fr/site/CERTA-2006-AVI-440/index.html
http://www.certa.ssi.gouv.fr/site/CERTA-2006-AVI-442/index.html
http://www.certa.ssi.gouv.fr/site/certa-2006-ACT-037.pdf
http://www.certa.ssi.gouv.fr/site/certa-2006-ACT-027.pdf
http://www.certa.ssi.gouv.fr/site/certa-2006-ACT-030.pdf
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-4534
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-3866