![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilités dans
Microsoft Office Viso
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire à distance. 2 Systèmes affectés
Les visualiseurs (viewer) Visio ne seraient pas affectés. 3 RésuméDeux vulnérabilités ont été identifiées dans l'application bureautique Microsoft Visio. L'exploitation de ces vulnérabilités par le biais d'un fichier spécialement construit permettrait d'exécuter du code arbitraire sur le système vulnérable. 4 DescriptionDeux vulnérabilités ont été identifiées dans l'application bureautique Microsoft Visio destinée à la création de diagrammes et de synoptiques.
L'exploitation de ces vulnérabilités peut se faire par le biais d'un fichier spécialement construit. Si celui-ci est ouvert sur un système vulnérable, il pourrait alors provoquer l'exécution de commandes arbitraires. 5 SolutionSe référer au bulletin de sécurité MS08-019 de Microsoft pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||