Risque

Exécution de code arbitraire à distance.

Systèmes affectés

  • Microsoft Office 2000 Service Pack 3 (Word 2000, Excel 2000, Outlook 2000, PowerPoint 2000) ;
  • Microsoft Office XP Service Pack 3 (Word 2002, Excel 2002, Outlook 2002, PowerPoint 2002) ;
  • Microsoft Office 2003 Service Pack 1 ou Service Pack 2 (Excel 2003, Excel 2003 Viewer) ;
  • Microsoft Works Suite 2000, 2001, 2002, 2003, 2004, 2005, 2006 ;
  • Microsoft Office X pour Mac (Excel X pour Mac) ;
  • Microsoft Office 2004 pour Mac (Excel 2004 pour Mac) ;

Les systèmes suivants ne sont pas affectés :

  • Microsoft Office Excel 2000 Viewer ;
  • Microsoft Office Excel 2002 Viewer ;
  • Microsoft Office Word 2003 ;
  • Microsoft Office Outlook 2003 ;
  • Microsoft Office PowerPoint 2003.

Résumé

Plusieurs vulnérabilités dans Microsoft Office permettent à un utilisateur mal intentionné d'exécuter du code arbitraire à distance sur la plate-forme vulnérable.

Description

Plusieurs vulnérabilités ont été découvertes dans Microsoft Office :

  • Une vulnérabilité de type exécution de code arbitraire à distance liée à l'utilisation d'une plage de données mal formée dans Microsoft Office Excel (CVE-2005-4131) ;
  • Une vulnérabilité de type exécution de code arbitraire à distance lors de l'analyse du format d'un fichier mal formé dans Microsoft Office Excel (CVE-2006-0028) ;
  • Une vulnérabilité de type exécution de code arbitraire à distance lors de l'utilisation d'une description mal formé dans Microsoft Office Excel (CVE-2006-0029) ;
  • Une vulnérabilité de type exécution de code arbitraire à distance lors de l'utilisation d'un graphique mal formé dans Microsoft Office Excel (CVE-2006-0030) ;
  • Une vulnérabilité de type exécution de code arbitraire à distance lors de l'utilisation d'un enregistrement mal formé dans Microsoft Office Excel (CVE-2006-0031) ;
  • Une vulnérabilité de type exécution de code arbitraire à distance lors de l'utilisation d'un bordereau de routage mal formé dans Microsoft Office (CVE-2006-0009) ;

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation