S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information

République Française Paris, le 13 août 2008
No CERTA-2008-ALE-010-001

Affaire suivie par :

CERTA

BULLETIN D'ALERTE DU CERTA

Objet : Vulnérabilité dans Microsoft Word


Conditions d'utilisation de ce document : http://www.certa.ssi.gouv.fr/certa/apropos.html
Dernière version de ce document : http://www.certa.ssi.gouv.fr/site/CERTA-2008-ALE-010

Gestion du document


Tableau 1: Gestion du document
Référence CERTA-2008-ALE-010-001
Titre Vulnérabilité dans Microsoft Word
Date de la première version 09 juillet 2008
Date de la dernière version 13 août 2008
Source(s) Bulletin de sécurité Microsoft 953635 du 08 juillet 2008
Pièce(s) jointe(s) Aucune

Une gestion de version détaillée se trouve à la fin de ce document.

1 Risque

Exécution de code arbitraire à distance.

2 Systèmes affectés

Microsoft Office Word 2002 Service Pack 3.

3 Résumé

Une vulnérabilité dans Microsoft Word 2002 permet à une personne malintentionnée d'exécuter du code arbitraire à distance.

4 Description

Une vulnérabilité a été identifiée dans Microsoft Word 2002. Une personne malintentionnée peut exécuter du code arbitraire à distance en incitant une victime à ouvrir un document Word spécialement conçu.

Selon Microsoft, la vulnérabilité est actuellement exploitée.

5 Contournement provisoire

Les mesures suivantes sont recommandées :

6 Solution

Se référer au bulletin de sécurité MS08-042 de Microsoft pour l'obtention des correctifs (cf. section Documentation).

Ce dernier est détaillé dans l'avis CERTA-2008-AVI-403.

7 Documentation

Gestion détaillée du document

09 juillet 2008
version initiale.
13 août 2008
publication du correctif par Microsoft.



CERTA
2012-01-04