| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 13 février
2007 No CERTA-2007-ALE-004-005 |
Affaire suivie par :
CERTA
Objet : Vulnérabilité dans
Microsoft Office
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2007-ALE-004 |
Une gestion de version détaillée se trouve à la fin de ce document.
Une vulnérabilité a été identifiée dans Microsoft Office. Elle est actuellement exploitée par le biais de l'application Excel. Une personne malveillante pourrait diffuser un fichier spécialement construit (en pièce jointe d'un courrier électronique, ou par téléchargement sur une page Web par exemple), afin de provoquer, lors de son ouverture, l'exécution de code arbitraire sur la machine vulnérable.
Une vulnérabilité a été identifiée dans Microsoft Office. Il s'agirait d'une mauvaise interprétation d'une chaîne de caractères dans un fichier Office qui provoquerait un débordement de mémoire. Une personne malveillante pourrait diffuser un fichier spécialement construit (en pièce jointe d'un courrier électronique, ou par téléchargement sur une page Web par exemple), afin de provoquer, lors de son ouverture, l'exécution de code arbitraire sur la machine vulnérable.
Un code exploitant cette vulnérabilité est actuellement en circulation. Il se présente sous la forme d'un fichier Excel, et permettrait d'installer un Cheval de Troie sous Windows XP Service Pack 2. Il provoquerait sinon une perturbation (fermeture inopinée) de l'application Excel sur d'autres versions du système d'exploitation Microsoft Windows.
L'éditeur d'anti-virus McAfee le prénomme Exploit-MSExcel.h. Il se caractérise par la création d'un fichier top10.exe dans le répertoire TEMP.
Il n'existe pas de correctif officiel pour le moment.
http://www.microsoft.com/technet/security/bulletin/ms07-014.mspx
http://www.microsoft.com/technet/security/bulletin/ms07-015.mspx
http://www.certa.ssi.gouv.fr/site/CERTA-2007-AVI-083/index.html
http://www.microsoft.com/technet/security/advisory/932553.mspx
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-0671
http://www.avertlabs.com/research/blog/?p=191