| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 11 avril 2012 No CERTA-2012-AVI-207 |
Affaire suivie par :
CERTA
Objet : Vulnérabilité dans
Microsoft Office
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2012-AVI-207 |
Une gestion de version détaillée se trouve à la fin de ce document.
Exécution de code arbitraire à distance.
Une vulnérabilité a été corrigée dans Microsoft Office. La vulnérabilité est un débordement de tampon de type heap overflow et affecte le convertisseur WPS. Une exploitation réussit de cette vulnérabilité permet une prise de contrôle à distance de l'application.
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
http://technet.microsoft.com/fr-fr/security/bulletin/MS12-028
http://technet.microsoft.com/en-us/security/bulletin/MS12-028
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-0177