mercredi, avril 13, 2005

Microsoft Word Remote Code Execution Vulnerabilities (MS05-023)

Deux vulnérabilités ont été identifiées dans Microsoft Word, elles pourraient être exploitées par des attaquants afin de compromettre un système vulnérable...


 * Description Technique *  


Deux vulnérabilités ont été identifiées dans Microsoft Word, elles pourraient être exploitées par des attaquants afin de compromettre un système vulnérable. Ces vulnérabilités résultent d'une erreur inconnue de type "buffer overflow" présente au niveau de la gestion de certains documents forgés, ce qui pourrait être exploité par un attaquant ou par un ver/virus afin d'exécuter des commandes arbitraires en incitant un utilisateur à ouvrir un fichier malicieux.


 * Versions Vulnérables *


Microsoft Word 2000
Microsoft Works Suite 2001
Microsoft Word 2002
Microsoft Works Suite 2002
Microsoft Works Suite 2003
Microsoft Works Suite 2004
Microsoft Office Word 2003


 * Solution *


http://www.microsoft.com/technet/security/bulletin/ms05-023.mspx

 

Google
 
Web eurenet.blogspot.com