 |
|
S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 10 mars 2010
No CERTA-2010-AVI-115 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Multiples
vulnérabilités dans Microsoft Excel et Office
Sharepoint Server
Tableau 1: Gestion du document
| Référence |
CERTA-2010-AVI-115 |
| Titre |
Multiples
vulnérabilités dans Microsoft Excel
et Office Sharepoint Server |
| Date de la première
version |
10 mars 2010 |
| Date de la dernière
version |
- |
| Source(s) |
Bulletin Microsoft MS10-017 du
09 mars 2010 |
| Pièce(s) jointe(s) |
Aucune |
|
Une gestion de version détaillée se trouve
à la fin de ce document.
Exécution de code arbitraire à distance.
- Microsoft Office XP Service Pack 3 ;
- Microsoft Office 2003 Service Pack 3 ;
- Microsoft Office System 2007 Service Pack 1 et 2007
Microsoft Office System 2007 Service Pack 2 ;
- Microsoft Office 2004 pour Mac ;
- Microsoft Office 2008 pour Mac ;
- Convertisseur de formats de fichier Open XML File pour
Mac ;
- Microsoft Office Excel Viewer Service Pack 1 et Microsoft
Office Excel Viewer Service Pack 2 ;
- Pack de compatibilité Office pour les formats de
fichier Word, Excel, PowerPoint 2007 File Formats Service
Pack 1 et Pack de compatibilité Office pour les
formats de fichier Word, Excel, PowerPoint 2007 File Formats
Service Pack 2 ;
- Microsoft Office SharePoint Server 2007 Service Pack 1 et
Microsoft Office SharePoint Server 2007 Service Pack 2
(32-bit) ;
- Microsoft Office SharePoint Server 2007 Service Pack 1 et
Microsoft Office SharePoint Server 2007 Service Pack 2
(64-bit).
De multiples vulnérabilités dans Microsoft
Excel permettent l'exécution de code à
distance.
Plusieurs vulnérabilités affectant entre autre,
Microsoft Excel, permettent à un utilisateur
malveillant d'exécuter du code arbitraire à
distance.
Comme mentionné dans la section «
Systèmes affectés», ces
vulnérabilités affectent Microsoft
Excel, mais aussi d'autres logiciels, y compris des
produits serveurs comme Microsoft Office Sharepoint
Server.
Se référer au bulletin de
sécurité de l'éditeur pour l'obtention des
correctifs (cf. section Documentation).
- 10 mars 2010
- version initiale.
CERTA
2012-01-04
|
 |