CERTA-2003-AVI-186
Vulnerability from certfr_avis
Deux vulnérabilités, l'une concernant Microsoft Excel, l'autre Microsoft Word, permettent l'exécution de code arbitraire.
Description
Une première vulnérabilité affecte Microsoft Excel. Celle-ci permet l'exécution automatique d'une macro judicieusement composée au moment de l'ouverture d'une feuille de calcul Excel, quelque soit le modèle de sécurité des macros.
Une seconde vulnérabilité concerne la vérification de la longueur de la valeur des données (noms des macros) contenue dans un document. Un utilisateur mal intentionné peut, au moyen d'un document Word judicieusement composé, exécuter du code arbitraire.
Solution
Appliquer les correctifs de l'éditeur :
http://www.microsoft.com/technet/security/bulletin/ms03-050.asp
- Microsoft Excel 97 ;
- Microsoft Excel 2000 ;
- Microsoft Excel 2002 ;
- Microsoft Word 97 ;
- Microsoft Word 98(J) ;
- Microsoft Word 2000 ;
- Microsoft Word 2002 ;
- Microsoft Works Suite 2001 ;
- Microsoft Works Suite 2002 ;
- Microsoft Works Suite 2003 ;
- Microsoft Works Suite 2004.
Microsoft Office Word 2003 et Microsoft Office Excel 2003 ne sont pas affectés.
Impacted products
| Vendor | Product | Description |
|---|
References
| Title | Publication Time | Tags | |||
|---|---|---|---|---|---|
|
|||||
{
"$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
"affected_systems": [],
"affected_systems_content": "\u003cUL\u003e \u003cLI\u003eMicrosoft Excel 97 ;\u003c/LI\u003e \u003cLI\u003eMicrosoft Excel 2000 ;\u003c/LI\u003e \u003cLI\u003eMicrosoft Excel 2002 ;\u003c/LI\u003e \u003cLI\u003eMicrosoft Word 97 ;\u003c/LI\u003e \u003cLI\u003eMicrosoft Word 98(J) ;\u003c/LI\u003e \u003cLI\u003eMicrosoft Word 2000 ;\u003c/LI\u003e \u003cLI\u003eMicrosoft Word 2002 ;\u003c/LI\u003e \u003cLI\u003eMicrosoft Works Suite 2001 ;\u003c/LI\u003e \u003cLI\u003eMicrosoft Works Suite 2002 ;\u003c/LI\u003e \u003cLI\u003eMicrosoft Works Suite 2003 ;\u003c/LI\u003e \u003cLI\u003eMicrosoft Works Suite 2004.\u003c/LI\u003e \u003c/UL\u003e \u003cP\u003eMicrosoft Office Word 2003 et Microsoft Office Excel 2003 ne sont pas affect\u00e9s.\u003c/P\u003e",
"content": "## Description\n\nUne premi\u00e8re vuln\u00e9rabilit\u00e9 affecte Microsoft Excel. Celle-ci permet\nl\u0027ex\u00e9cution automatique d\u0027une macro judicieusement compos\u00e9e au moment de\nl\u0027ouverture d\u0027une feuille de calcul Excel, quelque soit le mod\u00e8le de\ns\u00e9curit\u00e9 des macros.\n\nUne seconde vuln\u00e9rabilit\u00e9 concerne la v\u00e9rification de la longueur de la\nvaleur des donn\u00e9es (noms des macros) contenue dans un document. Un\nutilisateur mal intentionn\u00e9 peut, au moyen d\u0027un document Word\njudicieusement compos\u00e9, ex\u00e9cuter du code arbitraire.\n\n## Solution\n\nAppliquer les correctifs de l\u0027\u00e9diteur :\n\n http://www.microsoft.com/technet/security/bulletin/ms03-050.asp\n",
"cves": [],
"initial_release_date": "2003-11-12T00:00:00",
"last_revision_date": "2003-11-12T00:00:00",
"links": [],
"reference": "CERTA-2003-AVI-186",
"revisions": [
{
"description": "version initiale.",
"revision_date": "2003-11-12T00:00:00.000000"
}
],
"risks": [
{
"description": "Ex\u00e9cution de code arbitraire"
}
],
"summary": "Deux vuln\u00e9rabilit\u00e9s, l\u0027une concernant Microsoft Excel, l\u0027autre Microsoft\nWord, permettent l\u0027ex\u00e9cution de code arbitraire.\n",
"title": "Vuln\u00e9rabilit\u00e9s dans Microsoft Word et Microsoft Excel",
"vendor_advisories": [
{
"published_at": null,
"title": "Bulletin de Microsoft MS03-050",
"url": "http://www.microsoft.com/technet/security/bulletin/ms03-050.asp"
}
]
}
Loading…
Loading…
Sightings
| Author | Source | Type | Date |
|---|
Nomenclature
- Seen: The vulnerability was mentioned, discussed, or seen somewhere by the user.
- Confirmed: The vulnerability is confirmed from an analyst perspective.
- Published Proof of Concept: A public proof of concept is available for this vulnerability.
- Exploited: This vulnerability was exploited and seen by the user reporting the sighting.
- Patched: This vulnerability was successfully patched by the user reporting the sighting.
- Not exploited: This vulnerability was not exploited or seen by the user reporting the sighting.
- Not confirmed: The user expresses doubt about the veracity of the vulnerability.
- Not patched: This vulnerability was not successfully patched by the user reporting the sighting.
Loading…
Loading…