 |
|
S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 15 mars 2006
No CERTA-2006-AVI-112 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Multiples
vulnérabilités dans Microsoft Office
Tableau 1: Gestion du document
| Référence |
CERTA-2006-AVI-112 |
| Titre |
Multiples
vulnérabilités dans Microsoft
Office |
| Date de la première
version |
15 mars 2006 |
| Date de la dernière
version |
- |
| Source(s) |
Bulletin de
sécurité Microsoft MS06-012 du 14
mars 2006 |
| Pièce(s) jointe(s) |
Aucune |
|
Une gestion de version détaillée se trouve
à la fin de ce document.
Exécution de code arbitraire à distance.
- Microsoft Office 2000 Service Pack 3 (Word 2000, Excel
2000, Outlook 2000, PowerPoint 2000) ;
- Microsoft Office XP Service Pack 3 (Word 2002, Excel
2002, Outlook 2002, PowerPoint 2002) ;
- Microsoft Office 2003 Service Pack 1 ou Service Pack 2
(Excel 2003, Excel 2003 Viewer) ;
- Microsoft Works Suite 2000, 2001, 2002, 2003, 2004, 2005,
2006 ;
- Microsoft Office X pour Mac (Excel X pour Mac) ;
- Microsoft Office 2004 pour Mac (Excel 2004 pour Mac)
;
Les systèmes suivants ne sont pas
affectés :
- Microsoft Office Excel 2000 Viewer ;
- Microsoft Office Excel 2002 Viewer ;
- Microsoft Office Word 2003 ;
- Microsoft Office Outlook 2003 ;
- Microsoft Office PowerPoint 2003.
Plusieurs vulnérabilités dans Microsoft Office
permettent à un utilisateur mal intentionné
d'exécuter du code arbitraire à distance sur la
plate-forme vulnérable.
Plusieurs vulnérabilités ont été
découvertes dans Microsoft Office :
- Une vulnérabilité de type exécution
de code arbitraire à distance liée à
l'utilisation d'une plage de données mal formée
dans Microsoft Office Excel (CVE-2005-4131) ;
- Une vulnérabilité de type exécution
de code arbitraire à distance lors de l'analyse du
format d'un fichier mal formé dans Microsoft Office
Excel (CVE-2006-0028) ;
- Une vulnérabilité de type exécution
de code arbitraire à distance lors de l'utilisation
d'une description mal formé dans Microsoft Office
Excel (CVE-2006-0029) ;
- Une vulnérabilité de type exécution
de code arbitraire à distance lors de l'utilisation
d'un graphique mal formé dans Microsoft Office Excel
(CVE-2006-0030) ;
- Une vulnérabilité de type exécution
de code arbitraire à distance lors de l'utilisation
d'un enregistrement mal formé dans Microsoft Office
Excel (CVE-2006-0031) ;
- Une vulnérabilité de type exécution
de code arbitraire à distance lors de l'utilisation
d'un bordereau de routage mal formé dans Microsoft
Office (CVE-2006-0009) ;
Se référer au bulletin de sécurité
de l'éditeur pour l'obtention des correctifs (cf.
section Documentation).
- 15 mars 2006
- version initiale.
CERTA
2012-01-04
|
 |