CE SERVICE PEUT CONTENIR DES TRADUCTIONS GÉNÉRÉES PAR GOOGLE. GOOGLE DÉCLINE TOUTE GARANTIE, EXPLICITE OU IMPLICITE, Y COMPRIS LES GARANTIES D'EXACTITUDE, DE FIABILITÉ, AINSI QUE TOUTE GARANTIE IMPLICITE DE COMMERCIALISATION ET D'ADAPTATION À DES FINS PARTICULIÈRES ET À L'ABSENCE DE CONTREFAÇONS.

Le site internet de Kaspersky Lab a été traduit pour votre commodité en utilisant un logiciel de traduction générée par Google. Des efforts raisonnables ont été faits pour fournir une traduction exacte. Cependant, aucune traduction automatique n'est parfaite et l'objectif n'est pas de remplacer le travail des traducteurs. Le site internet de Kaspersky Lab fournit ces traductions comme un service pour ses utilisateurs, et elles ont été publiées "telles quelles". Aucune garantie, explicite ou implicite, n'est faite au sujet de l'exactitude, de fiabilité ou de conformité de ces traductions faites de l'anglais vers une autre langue. Certains contenus (images, vidéos, Flash, etc.) peuvent ne pas être traduits correctement à cause des limites du logiciel de traduction.

KLA11049
Plusieurs vulnérabilités dans Microsoft Office

Mis à jour: 07/05/2018
Date de la détection
?
06/13/2017
Sévérité
?
Critique
Description

Plusieurs vulnérabilités sérieuses ont été trouvées dans Microsoft Office. Les utilisateurs malveillants peuvent exploiter ces vulnérabilités pour exécuter du code arbitraire, contourner les restrictions de sécurité et usurper l'interface utilisateur.

Voici une liste complète des vulnérabilités:

  1. Une validation incorrecte des entrées avant le chargement des fichiers DLL (bibliothèque de liens dynamiques) peut être exploitée à distance en convainquant un utilisateur d'ouvrir un document Office spécialement conçu pour exécuter du code arbitraire;
  2. Une mauvaise analyse des messages électroniques peut être exploitée à distance en envoyant un message électronique spécialement conçu et en persuadant un utilisateur de l'ouvrir pour exécuter du code arbitraire;
  3. Une gestion incorrecte de l'analyse des formats de fichiers peut être exploitée à distance en persuadant un utilisateur d'ouvrir un fichier spécialement conçu pour contourner les restrictions de sécurité;
  4. Plusieurs vulnérabilités liées à une mauvaise gestion des objets en mémoire peuvent être exploitées à distance en envoyant un fichier spécialement conçu par e-mail et en persuadant un utilisateur de l'ouvrir ou en hébergeant un site contenant un fichier malveillant et incitant un utilisateur à ouvrir un site Web code;
  5. Une validation incorrecte et la désinfection de l'entrée html dans Microsoft Outlook pour Mac peuvent être exploitées à distance via un e-mail spécialement conçu avec des balises HTML spécifiques pour usurper l'interface utilisateur et afficher une invite d'authentification malveillante.
Produits concernés

Microsoft Office 2007 Service Pack 3
Microsoft Office 2010 Service Pack 2
Microsoft Office 2013 Service Pack 1
Microsoft Office 2016
Pack de compatibilité Microsoft Office Service Pack 3
Microsoft PowerPoint 2007 Service Pack 3
Microsoft OneNote 2010 Service Pack 2
Microsoft Outlook 2007 Service Pack 3
Microsoft Outlook 2010 Service Pack 2
Microsoft Outlook 2013 RT Service Pack 1
Microsoft Outlook 2013 Service Pack 1
Microsoft Outlook 2016
Microsoft SharePoint Server 2007 Service Pack 3
Microsoft SharePoint Enterprise Server 2013 Service Pack 1
Microsoft SharePoint Enterprise Server 2016
Microsoft Word 2007 Service Pack 3
Microsoft Word 2010 Service Pack 2
Microsoft Word 2013 RT Service Pack 1
Microsoft Word 2013 Service Pack 1
Microsoft Word 2016
Microsoft Word pour Mac 2011
Microsoft Word 2016 pour Mac

Solution

Installez les mises à jour nécessaires de la section de la base de connaissances, répertoriées dans votre Windows Update (Windows Update est généralement accessible depuis le panneau de configuration)

Fiches de renseignement originales

CVE-2017-8506
CVE-2017-8507
CVE-2017-8508
CVE-2017-8509
CVE-2017-8510
CVE-2017-8511
CVE-2017-8512
CVE-2017-8513
CVE-2017-8545
CVE-2017-8533
CVE-2017-8534
CVE-2017-0282
CVE-2017-0284
CVE-2017-0283
CVE-2017-8551
CVE-2017-0289
CVE-2017-0288
CVE-2017-8531
CVE-2017-0285
CVE-2017-8528
CVE-2017-8514
CVE-2017-8532
CVE-2017-0292
CVE-2017-0260
CVE-2017-0287
CVE-2017-0286
CVE-2017-8550
CVE-2017-8527
ADV170008

Impacts
?
SUI 
[?]

ACE 
[?]

SB 
[?]
CVE-IDS
?

CVE-2017-8551
CVE-2017-8550
CVE-2017-8545
CVE-2017-8534
CVE-2017-8533
CVE-2017-8532
CVE-2017-8531
CVE-2017-8528
CVE-2017-8527
CVE-2017-8514
CVE-2017-8513
CVE-2017-8512
CVE-2017-8511
CVE-2017-8510
CVE-2017-8509
CVE-2017-8508
CVE-2017-8507
CVE-2017-8506
CVE-2017-0292
CVE-2017-0289
CVE-2017-0288
CVE-2017-0287
CVE-2017-0286
CVE-2017-0285
CVE-2017-0284
CVE-2017-0283
CVE-2017-0282
CVE-2017-0260

Fiches de renseignement officielles de Microsoft
CVE-2017-8506
CVE-2017-8507
CVE-2017-8508
CVE-2017-8509
CVE-2017-8510
CVE-2017-8511
CVE-2017-8512
CVE-2017-8513
CVE-2017-8545
CVE-2017-8533
CVE-2017-8534
CVE-2017-0282
CVE-2017-0284
CVE-2017-0283
CVE-2017-8551
CVE-2017-0289
CVE-2017-0288
CVE-2017-8531
CVE-2017-0285
CVE-2017-8528
CVE-2017-8514
CVE-2017-8532
CVE-2017-0292
CVE-2017-0260
CVE-2017-0287
CVE-2017-0286
CVE-2017-8550
CVE-2017-8527
ADV170008
Liste KB

3203390
3203391
3203392
3203393
3191882
3212223
3172445
3203485
3191932
3162051
3203438
3191938
3203458
3127888
3203430
3203432
3203436
3203386
3203384
3203383
3191898
3118389
3191943
3178667
3191945
3191944
3127894
3118304
3203441
3203466
3203467
3203464
3203461
3203463
3203460
3191908
3203387
3213537
3203399
3203484
4020736
3191844
3191939
4020732
4020733
4020734
4020735
3203382
3191828
3191848
3203427
3191837


Lien vers l'original
Découvrez les statistiques de la propagation des vulnérabilités dans votre région