Description
Plusieurs vulnérabilités sérieuses ont été trouvées dans les produits Microsoft. Les utilisateurs malveillants peuvent exploiter ces vulnérabilités pour exécuter du code arbitraire.
Voici une liste complète des vulnérabilités:
- Une validation incorrecte des entrées avant le chargement des fichiers DLL peut être exploitée à distance via un document Office spécialement conçu pour exécuter du code arbitraire;
- Une analyse incorrecte des fichiers peut être exploitée localement via un fichier spécialement conçu ou à distance par courrier électronique contenant un document Office spécialement conçu pour exécuter du code arbitraire.
Détails techniques
Vulnérabilité (1) existe dans les produits Microsoft OneNote de la liste; vulnérabilité (2) existe dans le reste de la liste des produits concernés.
Fiches de renseignement originales
Liste CVE
Liste KB
En savoir plus
Découvrez les statistiques de la propagation des vulnérabilités dans votre région statistics.securelist.com
Vous avez trouvé une inexactitude dans la description de cette vulnérabilité ? Faites-le nous savoir !