![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans le
contrôle ActiveX Snapshot Viewer d'Access
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire à distance. 2 Systèmes affectés
3 RésuméUne vulnérabilité a été identifiée dans le contrôle ActiveX Snapshot Viewer de Microsoft Access. Elle a fait l'objet de l'alerte CERTA-2008-ALE-009 le 08 juillet 2008. 4 DescriptionUne vulnérabilité a été identifiée dans le contrôle ActiveX Snapshot Viewer de Microsoft Access. Ce dernier est installé par défaut avec la suite bureautique Microsoft Office. Cette vulnérabilité est exploitable par le biais d'une page Web spécialement construite par exemple afin d'exécuter du code arbitraire à distance sur un système vulnérable. 5 SolutionSe référer au bulletin de sécurité MS08-041 de Microsoft pour l'obtention des correctifs (cf. section Documentation). Mise à jour du 15 octobre 2008 : Microsoft a ajouté dans son bulletin de sécurité un lien pour le correctif de la version autonome de Microsoft Access Snapshot Viewer. 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||