Risque
Exécution de code arbitraire à distance.
Systèmes affectés
- Microsoft Office 2000 Service Pack 3 ;
- Microsoft Office XP Service Pack 3 ;
- Microsoft Office 2003 Service Pack 3 ;
- Microsoft Office Word 2007 ;
- Microsoft Office Word 2007 Service Pack 1;
- Microsoft Office Outlook 2007 ;
- Microsoft Office Outlook 2007 Service Pack 1;
- Microsoft Office Word Viewer 2003 ;
- Microsoft Office Word Viewer Service Pack 3 ;
- Microsoft Office Compatibility Pack pour les formats Word, Excel, et PowerPoint ;
- Microsoft Office Compatibility Pack pour les formats Word, Excel, et PowerPoint Service Pack 1;
- Micorsoft Works 8 ;
- Microsoft Office 2004 pour Mac ;
- Microsoft Office 2008 pour Mac ;
- Open XML File Format Converter pour Mac.
Résumé
De multiples vulnérabilités ont été découvertes dans la suite logicielle Microsoft Office. Ces vulnérabilités peuvent être exploitées afin d'exécuter du code arbitraire à distance.
Description
Huit vulnérabilités ont été découvertes dans la suite Microsoft Office. Ces vulnérabilités peuvent être exploitées par l'intermédiaire d'un fichier Word ou RTF spécialement construit. L'interprétation de ce fichier par Microsoft Word ou Microsoft Outlook permet d'exécuter du code arbitraire quelque soit la vulnérabilité exploitée parmi les huit.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS08-072 du 09 décembre 2008 :
http://www.microsoft.com/france/technet/security/Bulletin/MS08-072.mspx
http://www.microsoft.com/technet/security/Bulletin/MS08-072.mspx
- Référence CVE CVE-2008-4024 :
https://www.cve.org/CVERecord?id=CVE-2008-4024
- Référence CVE CVE-2008-4025 :
https://www.cve.org/CVERecord?id=CVE-2008-4025
- Référence CVE CVE-2008-4026 :
https://www.cve.org/CVERecord?id=CVE-2008-4026
- Référence CVE CVE-2008-4027 :
https://www.cve.org/CVERecord?id=CVE-2008-4027
- Référence CVE CVE-2008-4028 :
https://www.cve.org/CVERecord?id=CVE-2008-4028
- Référence CVE CVE-2008-4030 :
https://www.cve.org/CVERecord?id=CVE-2008-4030
- Référence CVE CVE-2008-4031 :
https://www.cve.org/CVERecord?id=CVE-2008-4031
- Référence CVE CVE-2008-4037 :
https://www.cve.org/CVERecord?id=CVE-2008-4037