Risque

Exécution de code arbitraire à distance.

Systèmes affectés

  • Microsoft Office Excel 2002 SP3 ;
  • Microsoft Office Excel 2003 SP3 ;
  • Microsoft Office Excel 2007 SP1 et SP2 ;
  • Microsoft Office 2004 pour Mac ;
  • Microsoft Office 2008 pour Mac ;
  • Open XML File Format Converter pour Mac ;
  • Microsoft Office Excel Viewer SP1 et SP2 ;
  • Microsoft office Compatibilty Pack pour Word, Excel et Power Point 2007 File Formats SP1 et SP2.

Résumé

Quatorze vulnérabilités signalées confidentiellement dans Microsoft Office ont été corrigées. Elles permettent, entre autre, l'exécution de code arbitraire à distance.

Description

Quatorze vulnérabilités signalées confidentiellement dans Microsoft Office ont été corrigées. Certaines sont exploitables au moyen d'un fichier Excel spécifiquement réalisé permettant ainsi à une personne malintentionnée d'exécuter du code arbitraire à distance, et cela avec les droits de l'utilisateur victime. Ce bulletin de sécurité remplace le MS10-017 pour les systèmes affectés listés ci-dessus.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation