Description
Plusieurs vulnérabilités sérieuses ont été trouvées dans Microsoft Office. Les utilisateurs malveillants peuvent exploiter ces vulnérabilités pour obtenir des informations sensibles, obtenir des privilèges, contourner les restrictions de sécurité et usurper l'interface utilisateur.
Voici une liste complète des vulnérabilités:
- Une manipulation incorrecte des objets en mémoire dans certaines fonctions peut être exploitée à distance en convainquant un utilisateur d'ouvrir un fichier de document spécialement conçu;
- Une mauvaise désinfection des requêtes Web peut être exploitée à distance en envoyant un message électronique ou en hébergeant un site Web avec une URL spécialement conçue et en persuadant un utilisateur de l'ouvrir pour obtenir des privilèges;
- Une analyse incorrecte des formats de fichiers peut être exploitée à distance en persuadant un utilisateur d'ouvrir un fichier spécialement conçu pour contourner les restrictions de sécurité;
- Une mauvaise désinfection des balises HTML peut être exploitée à distance en envoyant un message électronique avec des balises HTML spécialement conçues pour usurper l'interface utilisateur;
- Une mauvaise analyse des messages électroniques peut être exploitée à distance en persuadant un utilisateur d'ouvrir ou de prévisualiser un message électronique spécialement conçu pour exécuter du code arbitraire.
Fiches de renseignement originales
Liste CVE
Liste KB
En savoir plus
Découvrez les statistiques de la propagation des vulnérabilités dans votre région statistics.securelist.com
Vous avez trouvé une inexactitude dans la description de cette vulnérabilité ? Faites-le nous savoir !