| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 09 mai 2007 No CERTA-2007-AVI-204 |
Affaire suivie par :
CERTA
Objet : Plusieurs
vulnérabilités dans Microsoft Word
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2007-AVI-204 |
Une gestion de version détaillée se trouve à la fin de ce document.
Exécution de code arbitraire à distance.
Plusieurs vulnérabilités ont été identifiées dans l'application Word de la suite bureautique Microsoft Office. L'exploitation de ces dernières permet d'exécuter du code arbitraire sur le système utilisant une version vulnérable.
Plusieurs vulnérabilités ont été identifiées dans l'application Word de la suite bureautique Microsoft Office :
Se référer au bulletin de sécurité MS07-024 de Microsoft pour l'obtention des correctifs (cf. section Documentation).
http://www.certa.ssi.gouv.fr/site/CERTA-2007-ALE-006/
http://www.microsoft.com/france/technet/security/bulletin/MS07-024.mspx
http://www.microsoft.com/technet/security/Bulletin/MS07-024.mspx
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-0035
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-0870
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-1202