Risque

Divulgation d'informations.

Systèmes affectés

  • Microsoft Word 2002 ;
  • Microsoft Word 2000 ;
  • Microsoft Word 97 ;
  • Microsoft Word 98 ;
  • Microsoft Word X pour Macintosh ;
  • Microsoft Word 2001 pour Macintosh ;
  • Microsoft Word 98 pour Macintosh ;
  • Microsoft Excel 2002.

Résumé

Une vulnérabilité dans les applications Microsoft Word et Microsoft Excel permet à un utilisateur mal intentionné de récupérer n'importe quel fichier situé sur l'ordinateur de la victime.

Description

Les applications Microsoft Word et Excel possèdent un mécanisme permettant d'insérer des données et de les mettre à jour dans un autre document. Ce mécanisme s'appelle les codes de champ dans Word et mises à jour externes dans Excel.

Une vulnérabilité de ce mécanisme permet à un utilisateur mal intentionné de récupérer des informations sur l'ordinateur de la victime, en utilisant un document Word ou Excel habilement conçu.

Solution

Appliquer le correctif proposé par Microsoft (cf. section Documentation).

Documentation

Avis de sécurité Microsoft MS02-059 :

http://www.microsoft.com/technet/security/bulletin/ms02-059.asp