{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[],"affected_systems_content":"<P>Microsoft Office v.X pour Mac OS X.</P>","content":"## Description\n\nChaque version de Microsoft Office v.X poss\u00e8de un num\u00e9ro unique\nd'identification (PID). Lors du lancement d'une application Office sur\nune machine, ce num\u00e9ro est transmis sur le r\u00e9seau IP dans le but de\nv\u00e9rifier que deux licences identiques ne sont pas utilis\u00e9es\nsimultanement. Dans cette \u00e9ventualit\u00e9, l'application est automatiquement\nferm\u00e9e ( sans sauvegarde des donn\u00e9es ) sur les deux postes poss\u00e9dant le\nm\u00eame PID. Ce num\u00e9ro PID est \u00e9galement transmis \u00e0 intervalles r\u00e9guliers.\n\nUne vuln\u00e9rabilit\u00e9 dans la gestion de certains paquets PID permet \u00e0 un\nutilisateur distant mal intentionn\u00e9, par le biais de requ\u00eates IP\njudicieusement compos\u00e9es d'interrompre le service Network PID de la\nmachine cible. L'interruption de ce service entra\u00eene la fermeture sans\nsauvegarde de l'application Office.\n\n## Contournement provisoire\n\nBloquer le port 2222 sur le garde barri\u00e8re pour \u00e9viter les attaques\nprovenant de l'ext\u00e9rieur.\n\n## Solution\n\nT\u00e9l\u00e9charger le correctif sur le site Microsoft :\n\n    http://www.microsoft.com/mac/download\n","cves":[],"links":[{"title":"Bulletin Microsoft :","url":"http://www.microsoft.com/technet/security/bulletin/MS02-002.asp"}],"reference":"CERTA-2002-AVI-024","revisions":[{"description":"version initiale.","revision_date":"2002-02-07T00:00:00.000000"}],"risks":[{"description":"D\u00e9ni de service"},{"description":"Perte de donn\u00e9es"}],"summary":"Une vuln\u00e9rabilit\u00e9 dans la gestion des PID ( Product Identifier ) permet\n\u00e0 utilisateur distant mal intentionn\u00e9, par le biais de requ\u00eates IP\nsp\u00e9cifiques, d'interrompre les applications Office d'une machine cible.\n","title":"Vuln\u00e9rabilit\u00e9 dans Microsoft Office v.X pour Mac OS X","vendor_advisories":[{"published_at":null,"title":"Bulletin Microsoft MS01-002","url":null}]}
