| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 12 mars 2008 No CERTA-2008-AVI-125 |
Affaire suivie par :
CERTA
Objet : Multiples
vulnérabilités dans Microsoft Excel
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2008-AVI-125 |
Une gestion de version détaillée se trouve à la fin de ce document.
Plusieurs vulnérabilités ont été identifiées dans l'application Microsoft Excel. L'une d'elles a fait l'objet en janvier 2008 de l'alerte CERTA-2008-ALE-003. Elles permettraient à une personne malveillante les exploitant via un fichier Excel spécialement construit d'exécuter des commandes arbitraires sur le système vulnérable sur lequel le document serait ouvert.
Plusieurs vulnérabilités ont été identifiées dans l'application de bureautique Microsoft Excel.
L'exploitation de ces vulnérabilités permettrait à une personne malveillante d'exécuter des commandes arbitraires sur le système vulnérable sur lequel un document spécifiquement construit serait ouvert.
Des codes d'exploitation concernant certaines de ces vulnérabilités circulent actuellement sur l'Internet.
Se référer au bulletin de sécurité MS08-014 de Microsoft pour l'obtention des correctifs (cf. section Documentation).
http://www.certa.ssi.gouv.fr/site/CERTA-2008-ALE-003/index.html
http://www.microsoft.com/france/technet/security/Bulletin/MS08-014.mspx
http://www.microsoft.com/technet/security/Bulletin/MS08-014.mspx
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-0081
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-0111
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-0112
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-0114
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-0115
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-0116
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-0117