CE SERVICE PEUT CONTENIR DES TRADUCTIONS GÉNÉRÉES PAR GOOGLE. GOOGLE DÉCLINE TOUTE GARANTIE, EXPLICITE OU IMPLICITE, Y COMPRIS LES GARANTIES D'EXACTITUDE, DE FIABILITÉ, AINSI QUE TOUTE GARANTIE IMPLICITE DE COMMERCIALISATION ET D'ADAPTATION À DES FINS PARTICULIÈRES ET À L'ABSENCE DE CONTREFAÇONS.

Le site internet de Kaspersky Lab a été traduit pour votre commodité en utilisant un logiciel de traduction générée par Google. Des efforts raisonnables ont été faits pour fournir une traduction exacte. Cependant, aucune traduction automatique n'est parfaite et l'objectif n'est pas de remplacer le travail des traducteurs. Le site internet de Kaspersky Lab fournit ces traductions comme un service pour ses utilisateurs, et elles ont été publiées "telles quelles". Aucune garantie, explicite ou implicite, n'est faite au sujet de l'exactitude, de fiabilité ou de conformité de ces traductions faites de l'anglais vers une autre langue. Certains contenus (images, vidéos, Flash, etc.) peuvent ne pas être traduits correctement à cause des limites du logiciel de traduction.

KLA11267
Plusieurs vulnérabilités dans Microsoft Office
Mis à jour: 07/05/2018
CVSS
?
7.5
Date de la détection
?
06/12/2018
Sévérité
?
Critique
Description

Plusieurs vulnérabilités sérieuses ont été trouvées dans Microsoft Office. Les utilisateurs malveillants peuvent exploiter ces vulnérabilités pour obtenir des privilèges, obtenir des informations sensibles ou exécuter du code arbitraire.

Voici une liste complète des vulnérabilités:

  1. Une gestion incorrecte des requêtes dans Microsoft SharePoint Server peut être exploitée à distance via une requête spécialement conçue pour obtenir des privilèges;
  2. Une mauvaise gestion multiple des objets dans les vulnérabilités de la mémoire dans Microsoft Excel peut être exploitée localement via un fichier de document spécialement conçu pour exécuter du code arbitraire ou obtenir des informations sensibles;
  3. Un traitement incorrect des demandes dans Office Web Apps Server 2013 et Office Online Server peut être exploité à distance via une demande spécialement conçue pour obtenir des privilèges;
  4. Une instanciation d'objets OLE incorrecte dans Microsoft Publisher peut être exploitée à distance via une demande spécialement conçue pour obtenir des privilèges;
  5. Une validation incorrecte des en-têtes de pièces jointes dans Microsoft Outlook peut être exploitée à distance via un message e-main spécialement conçu pour obtenir des privilèges.
Produits concernés

Excel Services
Microsoft Excel 2010 Service Pack 2 (éditions 32 bits)
Microsoft Excel 2010 Service Pack 2 (éditions 64 bits)
Microsoft Excel 2013 RT Service Pack 1
Microsoft Excel 2013 Service Pack 1 (éditions 32 bits)
Microsoft Excel 2013 Service Pack 1 (éditions 64 bits)
Microsoft Excel 2016 (édition 32 bits)
Microsoft Excel 2016 (édition 64 bits)
Microsoft Excel Viewer
Microsoft Office 2010 Service Pack 2 (éditions 32 bits)
Microsoft Office 2010 Service Pack 2 (éditions 64 bits)
Microsoft Office 2013 RT Service Pack 1
Microsoft Office 2013 Service Pack 1 (éditions 32 bits)
Microsoft Office 2013 Service Pack 1 (éditions 64 bits)
Microsoft Office 2016 (édition 32 bits)
Microsoft Office 2016 (édition 64 bits)
Click-to-Run (C2R) Microsoft Office 2016 pour les éditions 32 bits
Clic-pour-exécuter Microsoft Office 2016 (C2R) pour les éditions 64 bits
Pack de compatibilité Microsoft Office Service Pack 3
Microsoft Office Online Server 2016
Microsoft Office Web Apps Server 2010 Service Pack 2
Microsoft Office Web Apps Server 2013 Service Pack 1
Microsoft Outlook 2010 Service Pack 2 (éditions 32 bits)
Microsoft Outlook 2010 Service Pack 2 (éditions 64 bits)
Microsoft Outlook 2013 RT Service Pack 1
Microsoft Outlook 2013 Service Pack 1 (éditions 32 bits)
Microsoft Outlook 2013 Service Pack 1 (éditions 64 bits)
Microsoft Outlook 2016 (édition 32 bits)
Microsoft Outlook 2016 (édition 64 bits)
Microsoft Project Server 2010 Service Pack 2
Microsoft Publisher 2010 Service Pack 2 (éditions 32 bits)
Microsoft Publisher 2010 Service Pack 2 (éditions 64 bits)
Microsoft SharePoint Enterprise Server 2016
Microsoft SharePoint Foundation 2013 Service Pack 1
Word Automation Services

Solution

Installez les mises à jour nécessaires de la section de la base de connaissances, répertoriées dans votre Windows Update (Windows Update est généralement accessible depuis le panneau de configuration)

Fiches de renseignement originales

CVE-2018-8254
CVE-2018-8248
ADV180015
CVE-2018-8246
CVE-2018-8252
CVE-2018-8247
CVE-2018-8245
CVE-2018-8244

Impacts
?
ACE 
[?]

OSI 
[?]

PE 
[?]
Produits liés
Microsoft Outlook
Microsoft Office
Microsoft Excel
CVE-IDS
?

CVE-2018-8244
CVE-2018-8245
CVE-2018-8247
CVE-2018-8252
CVE-2018-8246
CVE-2018-8248
CVE-2018-8254

Fiches de renseignement officielles de Microsoft
CVE-2018-8254
CVE-2018-8248
ADV180015
CVE-2018-8246
CVE-2018-8252
CVE-2018-8247
CVE-2018-8245
CVE-2018-8244
Liste KB

4022209
4022197
3115248
4022182
4022179
4022205
4022190
4022199
3115197
4022196
4022174
4022173
4022160
4022151
4011186
4011026
4018387
4022210
4022169
4022177
4018391
4022183
4022191
4022203


Lien vers l'original