![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de
Microsoft PowerPoint
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectés
3 RésuméUne vulnérabilité a été découverte sur le logiciel Microsoft PowerPoint.4 DescriptionUne vulnérabilité a été découverte sur le logiciel Microsoft PowerPoint versions 2003 et XP. Aucune mise à jour n'est disponible pour celle-ci.Un code d'exploitation provoquant un déni de service (arrêt inopiné) du logiciel est disponible sur l'Internet. Ce code d'exploitation a été validée sur PowerPoint XP. L'impact réel (outre le déni de service) de cette vulnérabilité n'est pas encore connu. Aucune précision n'est disponible pour le moment quant à l'extension de cette vulnérabilité aux autres versions de Microsoft PowerPoint. 5 Contournement provisoireN'ouvrir que les documents bureautiques de confiance, et utiliser une suite bureautique alternative à jour (OpenOffice, par exemple).6 SolutionMicrosoft a corrigé cette vulnérabilité dans le service pack 3 de Office 2003. La vulnérabilité n'est toujours pas corrigée pour PowerPoint XP. Toutefois, l'éditeur affirme que cette faille ne permet pas d'exécuter du code arbitraire. Cette vulnérabilité ne justifiant donc plus le même niveau de vigilance, le CERTA a décidé de réévaluer l'alerte. 7 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||