| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 12 mars 2008 No CERTA-2008-ALE-003-001 |
Affaire suivie par :
CERTA
Objet : Vulnérabilité dans
Excel
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2008-ALE-003 |
Une gestion de version détaillée se trouve à la fin de ce document.
Exécution de code arbitraire.
Microsoft Office Excel dans les versions suivantes :
Microsoft Office Excel Viewer 2003.
Cette vulnérabilité serait exploitée, à la date de rédaction de cette alerte.
Les versions suivantes d'Excel ne seraient pas vulnérables :
Cette vulnérabilité est corrigée et mentionnée dans le bulletin Microsoft MS08-014 publié le 11 mars 2008. Ce dernier est détaillé dans l'avis CERTA-2008-AVI-125.
Dans l'attente d'un correctif, plusieurs mesures permettent de réduire l'impact de l'exploitation de cette vulnérabilité :
Se référer au bulletin de sécurité MS08-014 de Microsoft pour l'obtention des correctifs (cf. section Documentation).
http://www.microsoft.com/technet/security/advisory/947563.mspx
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-0081
http://www.certa.ssi.gouv.fr/site/CERTA-2008-AVI-125/