Plusieurs vulnérabilités ont été identifiées dans Microsoft Office Excel, elles pourraient être exploitées par des attaquants afin d'obtenir des informations sensibles ou compromettre un système vulnérable.
Le premier problème résulte d'une erreur présente au niveau de la suppression du mot de passe quand le fichier ".xlsx" est configuré pour ne pas enregistrer les mots de passe d'une session distante, ce qui pourrait permettre à des attaquants d'accéder à des données protégées.
Les autres vulnérabilités résultent de corruptions de mémoire présentes au niveau du traitement d'un document Excel contenant des données malformées, ce qui pourrait être exploité afin d'exécuter des commandes arbitraires en incitant un utilisateur à ouvrir un fichier Excel spécialement conçu.
Crédit
Vulnérabilités découvertes par VeriSign iDefense VCP, TippingPoint, ZDI et Jeremy Funk.
Historique
2008-08-12 : Version Initiale
Recevez les bulletins FrSIRT
Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.