| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 14 février
2007 No CERTA-2006-ALE-014-006 |
Affaire suivie par :
CERTA
Objet : Vulnérabilités dans
Microsoft Word
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2006-ALE-014 |
Une gestion de version détaillée se trouve à la fin de ce document.
Exécution de code arbitraire à distance.
D'autres applications pourraient être affectées par ces vulnérabilités.
Des vulnérabilités liées aux documents de format Word permettent l'exécution de code arbitraire à distance.
Deux codes malveillants exploitent actuellement ces vulnérabilités et sont détectés par certains antivirus (à jour) sous les noms : Troj/DwnLdr-FXG, Troj/DwnLdr-FXH, TROJ_TINY_DU, Trojan_Downloader.Win32.Cryptic.ec, Trojan_Downloader.Win32.Cryptic.f, etc.
Il n'existe pas de correctif officiel pour le moment.
Comme les précédente vulnérabilités, il n'existe à ce jour pas de correctif officiel.
http://www.microsoft.com/technet/security/bulletin/ms07-014.mspx
http://www.microsoft.com/technet/security/bulletin/ms07-015.mspx
http://www.certa.ssi.gouv.fr/site/CERTA-2007-AVI-083/index.html
http://www.microsoft.com/technet/security/advisory/929433.mspx
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-5994
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-6456
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-6561
http://blogs.technet.com/msrc/archive/2006/12/10/new-report-of-a-word-zero-day.aspx
http://www.symantec.com/enterprise/security_response/weblog/2007/01/new_microsoft_word_2000_vulner.html
http://www.microsoft.com/technet/security/advisory/932114.mspx
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-0515